Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-30065 — 概念验证 | Kitploit
工具/GitHubGitHub/bjornhels/cve-2025-30065
Payload生成漏洞分析代码分析漏洞利用学习与教育二进制利用
GitHubbjornhels/cve-2025-30065

CVE-2025-30065

概念验证

查看仓库
12311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

💥 CVE-2025-30065 - Parquet 反序列化 PoC

该项目演示了 CVE-2025-30065 的安全概念验证,利用 Apache Parquet 和 Java 反序列化。

当读取包含序列化 Java 对象的 Parquet 文件时,负载会执行一条可见命令以证明代码执行。


📦 使用方法

生成 Parquet 负载:

root@kitploit:~
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter

docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader

你应该会看到类似这样的输出:

[👀 payload输出] {output of whoami}

在修补后的 1.15.1 中无法使用

尝试将 /app/pom.xml 中的版本号从易受攻击的 <1.15.0 改为 1.15.1,攻击将不再有效。

链接

BleepingComputer

NIST CVE

下载工具