Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — Uma vulnerabilidade classificada como CVSS 10.0 no módulo Java parquet-avro permite execução remota de código por meio de desserialização insegura ao analisar schemas. Registrada como CVE-2025-30065, essa falha afeta Apache Parquet ≤ 1.15.0. Todos os usuários devem atualizar para a versão 1.15.1 imediatamente para mitigar os riscos de exploração. | Kitploit
Ferramentas/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma vulnerabilidade classificada como CVSS 10.0 no módulo Java parquet-avro permite execução remota de código por meio de desserialização insegura ao analisar schemas. Registrada como CVE-2025-30065, essa falha afeta Apache Parquet ≤ 1.15.0. Todos os usuários devem atualizar para a versão 1.15.1 imediatamente para mitigar os riscos de exploração.

Compartilhar

TRAI-001 CVE-2025-30065: Simulador de Exploração de Execução Remota de Código (RCE) no Apache Parquet

Project Logo

Captura de Tela da Demonstração
Interface do simulador demonstrando a cadeia de exploração

📌 Visão Geral

Este repositório contém uma simulação educacional do CVE-2025-30065, uma vulnerabilidade crítica de Execução Remota de Código em arquivos Apache Parquet. A ferramenta demonstra como atacantes exploram essa falha para obter controle total do sistema, além de fornecer orientações de mitigação.

Principais Características:

  • Simulação interativa passo a passo da exploração
  • Saída realista de terminal com registros
  • Detalhes da vulnerabilidade e estratégias de mitigação
  • Ambiente seguro e não malicioso (sem explorações reais)

🚨 Detalhes da Vulnerabilidade

CategoriaDescrição
CVE IDCVE-2025-30065
AfetadosApache Parquet <= 2.9.0
Pontuação CVSS10.0 (Crítico)
Vetor de AtaqueUpload de arquivo Parquet malicioso
ImpactoExecução Remota de Código → Comprometimento Total do Sistema

Causa Raiz Técnica

A vulnerabilidade decorre de:

  1. Desserialização insegura de metadados de colunas
  2. Falta de validação de entrada nos leitores Java/Scala do Parquet
  3. Execução arbitrária de código através de objetos thrift manipulados

🖥️ Componentes da Simulação

1. Fases de Exploração

root@kitploit:~
1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. Estrutura do Código

root@kitploit:~
├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ Configuração e Uso

Pré-requisitos

  • Python 3.8+
  • Flask
  • Bootstrap 5

Instalação

root@kitploit:~
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

Executando o Simulador

root@kitploit:~
python app.py

Visite http://localhost:5000 para iniciar o simulador interativo.

🎮 Demonstração Passo a Passo

  1. Definir Alvo
    Configure o IP (192.168.1.100) e a porta (8080)

  2. Executar Fases
    Clique em cada estágio de ataque:

    • Inicializar → Recon → Exploração → Elevação de Privilégio → Exfiltrar
  3. Revisar Resultados

    • O terminal exibe saída realista da exploração
    • Modal exibe dados roubados (chaves AWS, credenciais de BD, PII)

🛡️ Estratégias de Mitigação

root@kitploit:~
1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ Aviso Legal

Esta é apenas uma ferramenta de simulação. Ela demonstra a metodologia de ataque para fins educacionais. Nunca use contra sistemas reais sem permissão.

📜 Licença

NA


Baixar ferramenta