Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64513 — PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only. | Kitploit
Tools/GitHubGitHub/shinyseam/cve-2025-64513
Vulnerability AnalysisExploitationInformation GatheringPenetration TestingAuthenticationDatabase Security
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-64513 – PoC zur Authentifizierungsumgehung im Milvus-Proxy

📘 Überblick

Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript zur Überprüfung der Existenz von CVE-2025-64513, einer kritischen Sicherheitslücke zur Authentifizierungsumgehung im Milvus-Proxy, die unbefugten Zugriff auf interne APIs ermöglichen kann.

Wenn eine nicht authentifizierte Anfrage mit einem manipulierten sourceid-Header gesendet wird, setzen einige Milvus-Versionen die Identitätsprüfungen nicht durch, was zu potenziellem vollständigem, nicht authentifiziertem Zugriff auf die Datenbankmetadaten und Sammlungsinformationen führt.

⚠️ Dieses PoC dient ausschließlich der Sicherheitsforschung und defensiven Validierung. Verwenden Sie es nicht auf Systemen ohne ausdrückliche Genehmigung.


🚨 Betroffene Versionen

Nach aktueller Analyse sind die folgenden Milvus-Versionen betroffen:

VersionsbereichStatus
< 2.4.24Verwundbar
2.5.* < 2.5.21Verwundbar
2.6.* < 2.6.5Verwundbar

Spätere Versionen sollen Korrekturen zur Durchsetzung der Authentifizierung enthalten.


🧰 Funktionen

  • Erkennt nicht authentifizierten Milvus-Proxy-Zugriff.

  • Sammelt detaillierte Systeminformationen:

    • Milvus Version
    • Gesundheitsstatus (GetMetrics)
    • Datenbankanzahl und -namen
    • Sammlungsanzahl pro Datenbank
  • Unterstützt Batch-Scanning aus Dateieingabe.

  • Multithreaded für schnellere Überprüfung.


⚙️ Verwendung

1️⃣ Installation

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt sollte Folgendes enthalten:

root@kitploit:~
grpcio
pymilvus

2️⃣ Zieldatei vorbereiten

Erstellen Sie eine Textdatei (z. B. targets.txt):

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

Zeilen, die mit # beginnen, werden ignoriert.


3️⃣ PoC ausführen

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 Beispielausgabe

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ Abhilfe

  • Führen Sie ein Upgrade auf die neueste Milvus-Version durch (empfohlen >= 2.6.5).
  • Beschränken Sie den Zugriff auf Port 19530 mittels Firewall oder Reverse-Proxy.
  • Erzwingen Sie Authentifizierung und TLS für den gesamten externen Zugriff.

📚 Referenzen

  • CVE-2025-64513 – NVD-Eintrag (ausstehend)
  • Milvus Offizielle Website
  • Milvus GitHub-Repository

⚠️ Rechtlicher Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungs- und Verteidigungsforschungszwecke bestimmt. Die Ausführung dieses PoC gegen Systeme ohne Autorisierung ist illegal. Der Autor und die Mitwirkenden übernehmen keine Haftung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Tool herunterladen