
PoC
Этот проект демонстрирует безопасное доказательство концепции для CVE-2025-30065 с использованием Apache Parquet и десериализации Java.
Когда читается файл Parquet, содержащий сериализованный Java-объект, полезная нагрузка выполняет видимую команду для подтверждения выполнения кода.
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader
Вы должны увидеть примерно следующее:
[👀 вывод полезной нагрузки] {вывод whoami}
Попробуйте изменить номер версии с уязвимой <1.15.0 на 1.15.1 в /app/pom.xml. Это больше не будет работать.