Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-30065 — Исследовательская среда на Java для изучения CVE-2025-30065, уязвимости удаленного выполнения кода (RCE) в Apache Parquet через десериализацию схем Avro, предназначенная для авторизованной лабораторной валидации и защитного анализа. | Kitploit
Инструменты/GitHubGitHub/h3st4k3r/cve-2025-30065
Анализ уязвимостейАнализ КодаЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Исследовательская среда на Java для изучения CVE-2025-30065, уязвимости удаленного выполнения кода (RCE) в Apache Parquet через десериализацию схем Avro, предназначенная для авторизованной лабораторной валидации и защитного анализа.

Репозиторий
72462 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-30065 Исследовательские заметки

Status License Language Security

Этот репозиторий намеренно поддерживается небольшим и читаемым. Он предназначен для авторизованного исследования безопасности, локальной проверки и защитного изучения CVE-2025-30065 в обработке схем Apache Parquet / Avro.

README фокусируется на гигиене репозитория, воспроизводимости сборки и безопасном использовании. Он не содержит руководств по эксплуатации уязвимости.

Что находится в репозитории

  • Исследовательский инструментарий на Java.
  • Небольшой набор исходных файлов для изучения уязвимости в контролируемой лабораторной среде.
  • Конфигурация сборки Maven.
  • Вспомогательный скрипт для компиляции и запуска проекта локально.

Предварительные требования

  • Java 8 или новее.
  • Maven.
  • Контролируемая тестовая среда, которой вы владеете или имеете явное разрешение на использование.

Сборка и запуск

chmod +x run.sh
./run.sh

Если вы предпочитаете запустить сборку вручную:

mvn clean package

Замечания по безопасности

  • Используйте этот репозиторий только в системах, на которые у вас есть явное разрешение.
  • Держите среду изолированной от производственных систем и сторонних сетей.
  • Если вы проверяете исправление, сначала убедитесь в версиях исправленных зависимостей и контроле classpath.

Стиль документации

Репозиторий документирован на простом английском языке короткими разделами, понятными заголовками и минимумом лишнего.

Поддерживающие

  • h3st4k3r

См. CONTRIBUTORS.md для списка участников.

Лицензия

См. LICENSE.

Безопасность

См. SECURITY.md для ответственного разглашения и контактной информации.

Благодарности

Спасибо:

  • @micrictor за указание на разницу между концептуальной инъекцией схемы и фактической логикой патча.
  • Mouad Kondah за публичный PoC, который следовал правильному пути конструктора.
  • F5 Labs за документирование реальных последствий и обеспечение высокой публичной видимости.
  • Всем, кто внёс вклад через обсуждения и ответственное разглашение.

Примечания для рецензентов

Код предназначен для защитного исследования, а не для широкого распространения или операционного повторного использования. Если вы сравниваете поведение до и после патча, ограничьте проверку лабораторной средой и документируйте условия тестирования.

Скачать инструмент