
PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only.
Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript zur Überprüfung der Existenz von CVE-2025-64513, einer kritischen Sicherheitslücke zur Authentifizierungsumgehung im Milvus-Proxy, die unbefugten Zugriff auf interne APIs ermöglichen kann.
Wenn eine nicht authentifizierte Anfrage mit einem manipulierten sourceid-Header gesendet wird, setzen einige Milvus-Versionen die Identitätsprüfungen nicht durch, was zu potenziellem vollständigem, nicht authentifiziertem Zugriff auf die Datenbankmetadaten und Sammlungsinformationen führt.
⚠️ Dieses PoC dient ausschließlich der Sicherheitsforschung und defensiven Validierung. Verwenden Sie es nicht auf Systemen ohne ausdrückliche Genehmigung.
Nach aktueller Analyse sind die folgenden Milvus-Versionen betroffen:
| Versionsbereich | Status |
|---|---|
< 2.4.24 | Verwundbar |
2.5.* < 2.5.21 | Verwundbar |
2.6.* < 2.6.5 | Verwundbar |
Spätere Versionen sollen Korrekturen zur Durchsetzung der Authentifizierung enthalten.
Erkennt nicht authentifizierten Milvus-Proxy-Zugriff.
Sammelt detaillierte Systeminformationen:
GetMetrics)Unterstützt Batch-Scanning aus Dateieingabe.
Multithreaded für schnellere Überprüfung.
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt sollte Folgendes enthalten:
grpcio
pymilvus
Erstellen Sie eine Textdatei (z. B. targets.txt):
192.168.1.10:19530
milvus.example.com:19530
Zeilen, die mit # beginnen, werden ignoriert.
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5).19530 mittels Firewall oder Reverse-Proxy.Dieses Projekt ist ausschließlich für Bildungs- und Verteidigungsforschungszwecke bestimmt. Die Ausführung dieses PoC gegen Systeme ohne Autorisierung ist illegal. Der Autor und die Mitwirkenden übernehmen keine Haftung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.