
PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only.
Ce dépôt contient un script de preuve de concept (PoC) pour vérifier l'existence de CVE-2025-64513, une vulnérabilité critique de contournement d'authentification dans Milvus Proxy qui pourrait permettre un accès non autorisé aux API internes.
Lorsqu'une requête non authentifiée est envoyée avec un en-tête sourceid modifié, certaines versions de Milvus ne parviennent pas à appliquer les contrôles d'identité, ce qui peut entraîner un accès complet non authentifié aux métadonnées de la base de données et aux informations des collections.
⚠️ Ce PoC est destiné uniquement à la recherche en sécurité et à la validation défensive. Ne l'utilisez pas sur des systèmes sans autorisation explicite.
Selon l'analyse actuelle, les versions suivantes de Milvus sont affectées :
| Plage de versions | Statut |
|---|---|
< 2.4.24 | Vulnérable |
2.5.* < 2.5.21 | Vulnérable |
2.6.* < 2.6.5 | Vulnérable |
Les versions ultérieures devraient inclure des correctifs d'application de l'authentification.
Détecte l'accès non authentifié au proxy Milvus.
Collecte des informations détaillées sur le système :
GetMetrics)Prend en charge le scan par lot à partir d'un fichier d'entrée.
Multithreadé pour une vérification plus rapide.
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt doit inclure :
grpcio
pymilvus
Créez un fichier texte (par exemple targets.txt) :
192.168.1.10:19530
milvus.example.com:19530
Les lignes commençant par # sont ignorées.
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5 recommandé).19530 via un pare-feu ou un proxy inverse.Ce projet est destiné uniquement à des fins éducatives et de recherche défensive. Exécuter ce PoC contre des systèmes sans autorisation est illégal. L'auteur et les contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce code.