
PoC per CVE-2025-64513 — Vulnerabilità di Bypass dell'Autenticazione del Proxy Milvus Scanner batch per verificare l'accesso non autorizzato e raccogliere informazioni su versione, stato e database di Milvus. Solo per ricerca sulla sicurezza e validazione difensiva.
Questo repository contiene uno script proof-of-concept (PoC) per verificare l'esistenza di CVE-2025-64513, una critica vulnerabilità di bypass dell'autenticazione nel proxy Milvus che potrebbe consentire accesso non autorizzato alle API interne.
Quando una richiesta non autenticata viene inviata con un header sourceid manipolato, alcune versioni di Milvus non riescono a imporre i controlli di identità, portando a un potenziale accesso completo non autenticato ai metadati del database e alle informazioni sulle collezioni.
⚠️ Questo PoC è destinato esclusivamente alla ricerca sulla sicurezza e alla validazione difensiva. Non utilizzarlo su sistemi senza autorizzazione esplicita.
Secondo le analisi correnti, le seguenti versioni di Milvus sono affette:
| Intervallo di versioni | Stato |
|---|---|
< 2.4.24 | Vulnerabile |
2.5.* < 2.5.21 | Vulnerabile |
2.6.* < 2.6.5 | Vulnerabile |
Le versioni successive dovrebbero includere correzioni per l'applicazione dell'autenticazione.
Rileva l'accesso non autenticato al proxy Milvus.
Raccoglie informazioni dettagliate sul sistema:
GetMetrics)Supporta la scansione batch da file di input.
Multi-thread per una verifica più rapida.
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt dovrebbe includere:
grpcio
pymilvus
Creare un file di testo (es. targets.txt):
192.168.1.10:19530
milvus.example.com:19530
Le righe che iniziano con # vengono ignorate.
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5).19530 utilizzando firewall o proxy inverso.Questo progetto è destinato esclusivamente a scopi educativi e di ricerca difensiva. Eseguire questo PoC su sistemi senza autorizzazione è illegale. L'autore e i contributori non si assumono alcuna responsabilità per uso improprio o danni causati da questo codice.