Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64513 — PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only. | Kitploit
Outils/GitHubGitHub/shinyseam/cve-2025-64513
Vulnerability AnalysisExploitationInformation GatheringPenetration TestingAuthenticationDatabase Security
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-64513 – Preuve de concept de contournement d'authentification du proxy Milvus

📘 Aperçu

Ce dépôt contient un script de preuve de concept (PoC) pour vérifier l'existence de CVE-2025-64513, une vulnérabilité critique de contournement d'authentification dans Milvus Proxy qui pourrait permettre un accès non autorisé aux API internes.

Lorsqu'une requête non authentifiée est envoyée avec un en-tête sourceid modifié, certaines versions de Milvus ne parviennent pas à appliquer les contrôles d'identité, ce qui peut entraîner un accès complet non authentifié aux métadonnées de la base de données et aux informations des collections.

⚠️ Ce PoC est destiné uniquement à la recherche en sécurité et à la validation défensive. Ne l'utilisez pas sur des systèmes sans autorisation explicite.


🚨 Versions affectées

Selon l'analyse actuelle, les versions suivantes de Milvus sont affectées :

Plage de versionsStatut
< 2.4.24Vulnérable
2.5.* < 2.5.21Vulnérable
2.6.* < 2.6.5Vulnérable

Les versions ultérieures devraient inclure des correctifs d'application de l'authentification.


🧰 Fonctionnalités

  • Détecte l'accès non authentifié au proxy Milvus.

  • Collecte des informations détaillées sur le système :

    • Version de Milvus
    • Statut de santé (GetMetrics)
    • Nombre et noms des bases de données
    • Nombre de collections par base de données
  • Prend en charge le scan par lot à partir d'un fichier d'entrée.

  • Multithreadé pour une vérification plus rapide.


⚙️ Utilisation

1️⃣ Installation

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt doit inclure :

root@kitploit:~
grpcio
pymilvus

2️⃣ Préparer le fichier de cibles

Créez un fichier texte (par exemple targets.txt) :

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

Les lignes commençant par # sont ignorées.


3️⃣ Exécuter le PoC

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 Exemple de sortie

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ Mesures d'atténuation

  • Mettez à jour vers la dernière version de Milvus (>= 2.6.5 recommandé).
  • Restreignez l'accès au port 19530 via un pare-feu ou un proxy inverse.
  • Appliquez l'authentification et TLS pour tout accès externe.

📚 Références

  • CVE-2025-64513 – Liste NVD (en attente)
  • Site officiel de Milvus
  • Dépôt GitHub de Milvus

⚠️ Avertissement légal

Ce projet est destiné uniquement à des fins éducatives et de recherche défensive. Exécuter ce PoC contre des systèmes sans autorisation est illégal. L'auteur et les contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce code.

Télécharger l’outil