Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64513 — PoC para CVE-2025-64513 — Vulnerabilidad de omisión de autenticación del Milvus Proxy Escáner por lotes para verificar acceso no autorizado y recopilar información de la versión, estado y base de datos de Milvus. Solo para investigación de seguridad y validación defensiva. | Kitploit
Herramientas/GitHubGitHub/shinyseam/cve-2025-64513
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónAutenticaciónSeguridad de Bases de Datos
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC para CVE-2025-64513 — Vulnerabilidad de omisión de autenticación del Milvus Proxy Escáner por lotes para verificar acceso no autorizado y recopilar información de la versión, estado y base de datos de Milvus. Solo para investigación de seguridad y validación defensiva.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 9 mesesAún no revisado

CVE-2025-64513 – PoC de Vulnerabilidad de Omisión de Autenticación en Milvus Proxy

📘 Resumen

Este repositorio contiene un script de prueba de concepto (PoC) para verificar la existencia de CVE-2025-64513, una vulnerabilidad crítica de omisión de autenticación en Milvus Proxy que puede permitir el acceso no autorizado a APIs internas.

Cuando se envía una solicitud no autenticada con un encabezado sourceid manipulado, algunas versiones de Milvus no aplican las comprobaciones de identidad, lo que resulta en un posible acceso completo no autenticado a los metadatos de la base de datos y la información de las colecciones.

⚠️ Este PoC es solo para investigación de seguridad y validación defensiva. No lo use en sistemas sin autorización explícita.


🚨 Versiones Afectadas

Según el análisis actual, las siguientes versiones de Milvus están afectadas:

Rango de VersionesEstado
< 2.4.24Vulnerable
2.5.* < 2.5.21Vulnerable
2.6.* < 2.6.5Vulnerable

Se espera que las versiones posteriores incluyan correcciones que apliquen la autenticación.


🧰 Características

  • Detecta acceso no autenticado a Milvus Proxy.

  • Recopila información detallada del sistema:

    • Versión de Milvus
    • Estado de salud (GetMetrics)
    • Número y nombres de bases de datos
    • Número de colecciones por base de datos
  • Soporta escaneo por lotes desde un archivo de entrada.

  • Multihilo para una verificación más rápida.


⚙️ Uso

1️⃣ Instalación

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt debe incluir:

root@kitploit:~
grpcio
pymilvus

2️⃣ Preparar Archivo de Objetivos

Cree un archivo de texto (por ejemplo, targets.txt):

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

Las líneas que comienzan con # se ignoran.


3️⃣ Ejecutar PoC

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 Ejemplo de Salida

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ Mitigación

  • Actualice a la última versión de Milvus (>= 2.6.5 recomendado).
  • Restrinja el acceso al puerto 19530 mediante firewall o proxy inverso.
  • Aplique autenticación y TLS para todo acceso externo.

📚 Referencias

  • CVE-2025-64513 – Listado NVD (pendiente)
  • Sitio web oficial de Milvus
  • Repositorio de Milvus en GitHub

⚠️ Aviso Legal

Este proyecto está destinado únicamente para fines educativos y de investigación defensiva. Ejecutar este PoC contra sistemas sin autorización es ilegal. El autor y los contribuyentes no asumen ninguna responsabilidad por el mal uso o los daños causados por este código.

Descargar herramienta