Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64513 — PoC لـ CVE-2025-64513 — ثغرة تجاوز المصادقة في بروكسي Milvus ماسح دفعات للتحقق من الوصول غير المصرح به وجمع معلومات إصدار Milvus وحالته وقاعدة بياناته. لأغراض البحث الأمني والتحقق الدفاعي فقط. | Kitploit
أدوات/GitHubGitHub/shinyseam/cve-2025-64513
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالمصادقةأمن قواعد البيانات
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC لـ CVE-2025-64513 — ثغرة تجاوز المصادقة في بروكسي Milvus ماسح دفعات للتحقق من الوصول غير المصرح به وجمع معلومات إصدار Milvus وحالته وقاعدة بياناته. لأغراض البحث الأمني والتحقق الدفاعي فقط.

عرض المستودع
12منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-64513 – إثبات المفهوم (PoC) لثغرة تجاوز المصادقة في Milvus Proxy

📘 نظرة عامة

يحتوي هذا المستودع على سكربت إثبات المفهوم (PoC) للتحقق من وجود CVE-2025-64513، وهي ثغرة حرجة في تجاوز المصادقة في Milvus Proxy قد تسمح بالوصول غير المصرح به إلى واجهات برمجة التطبيقات الداخلية.

عند إرسال طلب غير مصادَق مع ترويسة sourceid مخصصة، تفشل بعض إصدارات Milvus في فرض فحوصات الهوية، مما يؤدي إلى احتمالية وصول كامل غير مصادَق إلى البيانات الوصفية لقاعدة البيانات ومعلومات المجموعات.

⚠️ هذا PoC مخصّص لأغراض البحث الأمني والتحقق الدفاعي فقط. لا تستخدمه على أنظمة دون إذن صريح.


🚨 الإصدارات المتأثرة

وفقًا للتحليل الحالي، تتأثر إصدارات Milvus التالية:

نطاق الإصدارالحالة
< 2.4.24متأثر
2.5.* < 2.5.21متأثر
2.6.* < 2.6.5متأثر

من المتوقع أن تتضمن الإصدارات الأحدث إصلاحات لفرض المصادقة.


🧰 الميزات

  • يكتشف الوصول غير المصادَق إلى Milvus Proxy.

  • يجمع معلومات تفصيلية عن النظام:

    • إصدار Milvus
    • حالة الصحة (GetMetrics)
    • عدد قواعد البيانات وأسماؤها
    • عدد المجموعات (Collections) لكل قاعدة بيانات
  • يدعم الفحص الجماعي من ملف إدخال.

  • متعدد الخيوط لتسريع التحقق.


⚙️ طريقة الاستخدام

1️⃣ التثبيت

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

يجب أن يتضمن requirements.txt ما يلي:

root@kitploit:~
grpcio
pymilvus

2️⃣ إعداد ملف الأهداف

أنشئ ملفًا نصيًا (مثل targets.txt):

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

يتم تجاهل الأسطر التي تبدأ بـ #.


3️⃣ تشغيل PoC

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 مثال على المخرجات

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ التخفيف

  • قم بالترقية إلى أحدث إصدار من Milvus (يُوصى بـ >= 2.6.5).
  • قيّد الوصول إلى المنفذ 19530 باستخدام جدار الحماية أو الخادم الوسيط.
  • فرض المصادقة وTLS لجميع عمليات الوصول الخارجية.

📚 المراجع

  • CVE-2025-64513 – قائمة NVD (قيد الانتظار)
  • الموقع الرسمي لـ Milvus
  • مستودع Milvus على GitHub

⚠️ إخلاء مسؤولية قانوني

هذا المشروع مُخصّص لأغراض تعليمية وبحثية دفاعية فقط. تشغيل هذا PoC ضد أنظمة دون إذن غير قانوني. المؤلف والمساهمون لا يتحملون أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن هذا الكود.

تنزيل الأداة