Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64513 — PoC per CVE-2025-64513 — Vulnerabilità di Bypass dell'Autenticazione del Proxy Milvus Scanner batch per verificare l'accesso non autorizzato e raccogliere informazioni su versione, stato e database di Milvus. Solo per ricerca sulla sicurezza e validazione difensiva. | Kitploit
Strumenti/GitHubGitHub/shinyseam/cve-2025-64513
Analisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingAutenticazioneSicurezza dei Database
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC per CVE-2025-64513 — Vulnerabilità di Bypass dell'Autenticazione del Proxy Milvus Scanner batch per verificare l'accesso non autorizzato e raccogliere informazioni su versione, stato e database di Milvus. Solo per ricerca sulla sicurezza e validazione difensiva.

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-64513 – PoC per la vulnerabilità di bypass dell'autenticazione del proxy Milvus

📘 Panoramica

Questo repository contiene uno script proof-of-concept (PoC) per verificare l'esistenza di CVE-2025-64513, una critica vulnerabilità di bypass dell'autenticazione nel proxy Milvus che potrebbe consentire accesso non autorizzato alle API interne.

Quando una richiesta non autenticata viene inviata con un header sourceid manipolato, alcune versioni di Milvus non riescono a imporre i controlli di identità, portando a un potenziale accesso completo non autenticato ai metadati del database e alle informazioni sulle collezioni.

⚠️ Questo PoC è destinato esclusivamente alla ricerca sulla sicurezza e alla validazione difensiva. Non utilizzarlo su sistemi senza autorizzazione esplicita.


🚨 Versioni Affette

Secondo le analisi correnti, le seguenti versioni di Milvus sono affette:

Intervallo di versioniStato
< 2.4.24Vulnerabile
2.5.* < 2.5.21Vulnerabile
2.6.* < 2.6.5Vulnerabile

Le versioni successive dovrebbero includere correzioni per l'applicazione dell'autenticazione.


🧰 Caratteristiche

  • Rileva l'accesso non autenticato al proxy Milvus.

  • Raccoglie informazioni dettagliate sul sistema:

    • Versione di Milvus
    • Stato di salute (GetMetrics)
    • Numero e nomi dei database
    • Numero di collezioni per database
  • Supporta la scansione batch da file di input.

  • Multi-thread per una verifica più rapida.


⚙️ Utilizzo

1️⃣ Installazione

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt dovrebbe includere:

root@kitploit:~
grpcio
pymilvus

2️⃣ Preparare il file dei target

Creare un file di testo (es. targets.txt):

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

Le righe che iniziano con # vengono ignorate.


3️⃣ Eseguire il PoC

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 Output di esempio

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ Mitigazione

  • Aggiornare all'ultima versione di Milvus (si consiglia >= 2.6.5).
  • Limitare l'accesso alla porta 19530 utilizzando firewall o proxy inverso.
  • Applicare autenticazione e TLS per tutti gli accessi esterni.

📚 Riferimenti

  • CVE-2025-64513 – Elenco NVD (in attesa)
  • Sito ufficiale di Milvus
  • Repository GitHub di Milvus

⚠️ Dichiarazione legale

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca difensiva. Eseguire questo PoC su sistemi senza autorizzazione è illegale. L'autore e i contributori non si assumono alcuna responsabilità per uso improprio o danni causati da questo codice.

Scarica lo strumento