Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bjornhels/cve-2025-30065
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubbjornhels/cve-2025-30065

CVE-2025-30065

PoC

Репозиторий
12311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

💥 CVE-2025-30065 - PoC десериализации Parquet

Этот проект демонстрирует безопасное доказательство концепции для CVE-2025-30065 с использованием Apache Parquet и десериализации Java.

Когда читается файл Parquet, содержащий сериализованный Java-объект, полезная нагрузка выполняет видимую команду для подтверждения выполнения кода.


📦 Использование

Создание полезной нагрузки Parquet:

root@kitploit:~
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter

docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader

Вы должны увидеть примерно следующее:

[👀 вывод полезной нагрузки] {вывод whoami}

Не будет работать в исправленной версии 1.15.1

Попробуйте изменить номер версии с уязвимой <1.15.0 на 1.15.1 в /app/pom.xml. Это больше не будет работать.

ссылки

BleepingComputer

NIST CVE

Скачать инструмент