Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64513 — CVE-2025-64513 के लिए PoC — Milvus प्रॉक्सी प्रमाणीकरण बाईपास भेद्यता बैच स्कैनर अनधिकृत पहुंच को सत्यापित करने और Milvus संस्करण, स्वास्थ्य और डेटाबेस जानकारी एकत्र करने के लिए। केवल सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए। | Kitploit
उपकरण/GitHubGitHub/shinyseam/cve-2025-64513
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरणडेटाबेस सुरक्षा
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

CVE-2025-64513 के लिए PoC — Milvus प्रॉक्सी प्रमाणीकरण बाईपास भेद्यता बैच स्कैनर अनधिकृत पहुंच को सत्यापित करने और Milvus संस्करण, स्वास्थ्य और डेटाबेस जानकारी एकत्र करने के लिए। केवल सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए।

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-64513 – Milvus प्रॉक्सी प्रमाणीकरण बाईपास भेद्यता PoC

📘 अवलोकन

इस रिपॉजिटरी में CVE-2025-64513 के अस्तित्व को सत्यापित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है, जो Milvus Proxy में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता है जो आंतरिक API तक अनधिकृत पहुंच की अनुमति दे सकती है।

जब एक क्राफ्टेड sourceid हेडर के साथ एक अप्रमाणित अनुरोध भेजा जाता है, तो कुछ Milvus संस्करण पहचान जांच लागू करने में विफल रहते हैं, जिसके परिणामस्वरूप डेटाबेस मेटाडेटा और संग्रह जानकारी तक संभावित पूर्ण अप्रमाणित पहुंच हो सकती है।

⚠️ यह PoC केवल सुरक्षा अनुसंधान और रक्षात्मक सत्यापन के लिए है। इसे स्पष्ट प्राधिकरण के बिना सिस्टम पर उपयोग न करें।


🚨 प्रभावित संस्करण

वर्तमान विश्लेषण के अनुसार, निम्नलिखित Milvus संस्करण प्रभावित हैं:

संस्करण सीमास्थिति
< 2.4.24असुरक्षित
2.5.* < 2.5.21असुरक्षित
2.6.* < 2.6.5असुरक्षित

बाद के संस्करणों में प्रमाणीकरण प्रवर्तन सुधार शामिल होने की उम्मीद है।


🧰 विशेषताएँ

  • अप्रमाणित Milvus प्रॉक्सी पहुंच का पता लगाता है।
  • विस्तृत सिस्टम जानकारी एकत्र करता है:
    • Milvus संस्करण
    • स्वास्थ्य स्थिति (GetMetrics)
    • डेटाबेस गणना और नाम
    • प्रति डेटाबेस संग्रह गणना
  • फ़ाइल इनपुट से बैच स्कैनिंग का समर्थन करता है।
  • तेज़ सत्यापन के लिए मल्टी-थ्रेडेड।

⚙️ उपयोग

1️⃣ स्थापना

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt में शामिल होना चाहिए:

root@kitploit:~
grpcio
pymilvus

2️⃣ लक्ष्य फ़ाइल तैयार करें

एक टेक्स्ट फ़ाइल बनाएँ (जैसे targets.txt):

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

# से शुरू होने वाली पंक्तियों को अनदेखा किया जाता है।


3️⃣ PoC चलाएँ

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 उदाहरण आउटपुट

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ शमन

  • नवीनतम Milvus संस्करण में अपग्रेड करें (>= 2.6.5 अनुशंसित)।
  • फ़ायरवॉल या रिवर्स प्रॉक्सी का उपयोग करके पोर्ट 19530 तक पहुंच प्रतिबंधित करें।
  • सभी बाहरी पहुंच के लिए प्रमाणीकरण और TLS लागू करें।

📚 संदर्भ

  • CVE-2025-64513 – NVD सूची (लंबित)
  • Milvus आधिकारिक वेबसाइट
  • Milvus GitHub रिपॉजिटरी

⚠️ कानूनी अस्वीकरण

यह परियोजना पूरी तरह से शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए है। बिना प्राधिकरण के सिस्टम पर इस PoC को चलाना गैरकानूनी है। लेखक और योगदानकर्ता इस कोड के दुरुपयोग या क्षति के लिए कोई देयता नहीं मानते।

टूल डाउनलोड करें