Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/h3st4k3r/cve-2025-30065
漏洞分析代码分析漏洞利用学习与教育二进制利用实验室与实践
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

基于Java的研究框架,用于研究CVE-2025-30065——一个通过Avro模式反序列化存在于Apache Parquet中的远程代码执行漏洞,旨在用于授权的实验室验证和防御分析。

查看仓库
72392个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-30065 研究笔记

Status License Language Security

此仓库刻意保持小巧且可读性高。它旨在用于对 Apache Parquet / Avro 模式处理中的 CVE-2025-30065 进行授权安全研究、本地验证和防御性研究。

本 README 侧重于仓库卫生、构建可复现性和安全使用。它不提供可操作的漏洞利用指导。

仓库内容

  • 一个基于 Java 的研究框架。
  • 一组用于在受控实验室中研究此漏洞的少量源文件。
  • 一个 Maven 构建定义。
  • 一个辅助脚本,用于在本地编译和运行项目。

前提条件

  • Java 8 或更新版本。
  • Maven。
  • 一个您拥有或得到明确授权使用的受控测试环境。

构建和运行

root@kitploit:~
chmod +x run.sh
./run.sh

如果您更愿意手动运行构建:

root@kitploit:~
mvn clean package

安全说明

  • 仅在您拥有明确权限的系统上使用此仓库。
  • 保持环境与生产系统和第三方网络隔离。
  • 如果您正在验证修复程序,请首先检查补丁后的依赖版本和 classpath 控制。

文档风格

此仓库以简明英语编写,段落简短,标题清晰,避免杂乱。

维护者

  • h3st4k3r

查看 CONTRIBUTORS.md 获取贡献者列表。

许可证

查看 LICENSE。

安全性

查看 SECURITY.md 了解负责任的披露和联系方式指南。

致谢

感谢:

  • @micrictor 强调了概念性模式注入与实际补丁逻辑之间的区别。
  • Mouad Kondah 提供了遵循正确构造函数路径的公开 PoC。
  • F5 Labs 记录了实际影响并提供了强大的公开可见性。
  • 所有通过讨论和负责任的披露做出贡献的人。

给审阅者的说明

该代码旨在用于防御性研究,不适合广泛分发或操作复用。如果您在比较补丁前后的行为,请将验证限制在实验室内,并记录您的测试条件。

下载工具