
PoC لـ CVE-2025-64513 — ثغرة تجاوز المصادقة في بروكسي Milvus ماسح دفعات للتحقق من الوصول غير المصرح به وجمع معلومات إصدار Milvus وحالته وقاعدة بياناته. لأغراض البحث الأمني والتحقق الدفاعي فقط.
يحتوي هذا المستودع على سكربت إثبات المفهوم (PoC) للتحقق من وجود CVE-2025-64513، وهي ثغرة حرجة في تجاوز المصادقة في Milvus Proxy قد تسمح بالوصول غير المصرح به إلى واجهات برمجة التطبيقات الداخلية.
عند إرسال طلب غير مصادَق مع ترويسة sourceid مخصصة، تفشل بعض إصدارات Milvus في فرض فحوصات الهوية، مما يؤدي إلى احتمالية وصول كامل غير مصادَق إلى البيانات الوصفية لقاعدة البيانات ومعلومات المجموعات.
⚠️ هذا PoC مخصّص لأغراض البحث الأمني والتحقق الدفاعي فقط. لا تستخدمه على أنظمة دون إذن صريح.
وفقًا للتحليل الحالي، تتأثر إصدارات Milvus التالية:
| نطاق الإصدار | الحالة |
|---|
< 2.4.24 | متأثر |
2.5.* < 2.5.21 | متأثر |
2.6.* < 2.6.5 | متأثر |
من المتوقع أن تتضمن الإصدارات الأحدث إصلاحات لفرض المصادقة.
يكتشف الوصول غير المصادَق إلى Milvus Proxy.
يجمع معلومات تفصيلية عن النظام:
GetMetrics)يدعم الفحص الجماعي من ملف إدخال.
متعدد الخيوط لتسريع التحقق.
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
يجب أن يتضمن requirements.txt ما يلي:
grpcio
pymilvus
أنشئ ملفًا نصيًا (مثل targets.txt):
192.168.1.10:19530
milvus.example.com:19530
يتم تجاهل الأسطر التي تبدأ بـ #.
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5).19530 باستخدام جدار الحماية أو الخادم الوسيط.هذا المشروع مُخصّص لأغراض تعليمية وبحثية دفاعية فقط. تشغيل هذا PoC ضد أنظمة دون إذن غير قانوني. المؤلف والمساهمون لا يتحملون أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن هذا الكود.