Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64513 — PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only. | Kitploit
उपकरण/GitHubGitHub/shinyseam/cve-2025-64513
Vulnerability AnalysisExploitationInformation GatheringPenetration TestingAuthenticationDatabase Security
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only.

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-64513 – Milvus प्रॉक्सी प्रमाणीकरण बाईपास भेद्यता PoC

📘 अवलोकन

इस रिपॉजिटरी में CVE-2025-64513 के अस्तित्व को सत्यापित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है, जो Milvus Proxy में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता है जो आंतरिक API तक अनधिकृत पहुंच की अनुमति दे सकती है।

जब एक क्राफ्टेड sourceid हेडर के साथ एक अप्रमाणित अनुरोध भेजा जाता है, तो कुछ Milvus संस्करण पहचान जांच लागू करने में विफल रहते हैं, जिसके परिणामस्वरूप डेटाबेस मेटाडेटा और संग्रह जानकारी तक संभावित पूर्ण अप्रमाणित पहुंच हो सकती है।

⚠️ यह PoC केवल सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। इसे स्पष्ट प्राधिकरण के बिना सिस्टम पर उपयोग न करें।


🚨 प्रभावित संस्करण

वर्तमान विश्लेषण के अनुसार, निम्नलिखित Milvus संस्करण प्रभावित हैं:

संस्करण सीमास्थिति
< 2.4.24असुरक्षित
2.5.* < 2.5.21असुरक्षित
2.6.* < 2.6.5असुरक्षित

बाद के संस्करणों में प्रमाणीकरण प्रवर्तन सुधार शामिल होने की उम्मीद है।


🧰 विशेषताएँ

  • अप्रमाणित Milvus प्रॉक्सी पहुंच का पता लगाता है।
  • विस्तृत सिस्टम जानकारी एकत्र करता है:
    • Milvus संस्करण
    • स्वास्थ्य स्थिति (GetMetrics)
    • डेटाबेस गणना और नाम
    • प्रति डेटाबेस संग्रह गणना
  • फ़ाइल इनपुट से बैच स्कैनिंग का समर्थन करता है।
  • तेज़ सत्यापन के लिए मल्टी-थ्रेडेड।

⚙️ उपयोग

1️⃣ स्थापना

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt में शामिल होना चाहिए:

root@kitploit:~
grpcio
pymilvus

2️⃣ लक्ष्य फ़ाइल तैयार करें

एक टेक्स्ट फ़ाइल बनाएँ (जैसे targets.txt):

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

# से शुरू होने वाली पंक्तियों को अनदेखा किया जाता है।


3️⃣ PoC चलाएँ

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 उदाहरण आउटपुट

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ शमन

  • नवीनतम Milvus संस्करण में अपग्रेड करें (>= 2.6.5 अनुशंसित)।
  • फ़ायरवॉल या रिवर्स प्रॉक्सी का उपयोग करके पोर्ट 19530 तक पहुंच प्रतिबंधित करें।
  • सभी बाहरी पहुंच के लिए प्रमाणीकरण और TLS लागू करें।

📚 संदर्भ

  • CVE-2025-64513 – NVD सूची (लंबित)
  • Milvus आधिकारिक वेबसाइट
  • Milvus GitHub रिपॉजिटरी

⚠️ कानूनी अस्वीकरण

यह परियोजना पूरी तरह से शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए है। बिना प्राधिकरण के सिस्टम पर इस PoC को चलाना गैरकानूनी है। लेखक और योगदानकर्ता इस कोड के दुरुपयोग या क्षति के लिए कोई देयता नहीं मानते।

टूल डाउनलोड करें