
PoC para CVE-2025-64513 — Vulnerabilidad de omisión de autenticación del Milvus Proxy Escáner por lotes para verificar acceso no autorizado y recopilar información de la versión, estado y base de datos de Milvus. Solo para investigación de seguridad y validación defensiva.
Este repositorio contiene un script de prueba de concepto (PoC) para verificar la existencia de CVE-2025-64513, una vulnerabilidad crítica de omisión de autenticación en Milvus Proxy que puede permitir el acceso no autorizado a APIs internas.
Cuando se envía una solicitud no autenticada con un encabezado sourceid manipulado, algunas versiones de Milvus no aplican las comprobaciones de identidad, lo que resulta en un posible acceso completo no autenticado a los metadatos de la base de datos y la información de las colecciones.
⚠️ Este PoC es solo para investigación de seguridad y validación defensiva. No lo use en sistemas sin autorización explícita.
Según el análisis actual, las siguientes versiones de Milvus están afectadas:
| Rango de Versiones | Estado |
|---|---|
< 2.4.24 | Vulnerable |
2.5.* < 2.5.21 | Vulnerable |
2.6.* < 2.6.5 | Vulnerable |
Se espera que las versiones posteriores incluyan correcciones que apliquen la autenticación.
Detecta acceso no autenticado a Milvus Proxy.
Recopila información detallada del sistema:
GetMetrics)Soporta escaneo por lotes desde un archivo de entrada.
Multihilo para una verificación más rápida.
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt debe incluir:
grpcio
pymilvus
Cree un archivo de texto (por ejemplo, targets.txt):
192.168.1.10:19530
milvus.example.com:19530
Las líneas que comienzan con # se ignoran.
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5 recomendado).19530 mediante firewall o proxy inverso.Este proyecto está destinado únicamente para fines educativos y de investigación defensiva. Ejecutar este PoC contra sistemas sin autorización es ilegal. El autor y los contribuyentes no asumen ninguna responsabilidad por el mal uso o los daños causados por este código.