
CVE-2025-64513 の PoC — Milvus Proxy 認証バイパス脆弱性 不正アクセスを検証し、Milvus のバージョン、ヘルス状態、データベース情報を収集するバッチスキャナ。 セキュリティ研究および防御検証のみを目的としています。
このリポジトリには、Milvus Proxy における重大な認証バイパス脆弱性である CVE-2025-64513 の存在を検証するための**概念実証(PoC)**スクリプトが含まれており、内部APIへの不正アクセスを可能にする可能性があります。
細工された sourceid ヘッダーを伴う未認証リクエストが送信されると、一部の Milvus バージョンでは本人確認が強制されず、データベースのメタデータやコレクション情報への完全な未認証アクセスが発生する可能性があります。
⚠️ この PoC はセキュリティ研究および防御的検証のみを目的としています。 明示的な許可がないシステムでは使用しないでください。
現在の分析によると、以下の Milvus バージョンが影響を受けます:
| バージョン範囲 | ステータス |
|---|
< 2.4.24 | 影響あり |
2.5.* < 2.5.21 | 影響あり |
2.6.* < 2.6.5 | 影響あり |
それ以降のバージョンには、認証強制の修正が含まれる見込みです。
未認証の Milvus Proxy アクセスを検出します。
詳細なシステム情報を収集します:
GetMetrics)ファイル入力によるバッチスキャンをサポートします。
マルチスレッド処理で高速に検証します。
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt には以下を含めます:
grpcio
pymilvus
テキストファイル(例: targets.txt)を作成します:
192.168.1.10:19530
milvus.example.com:19530
# で始まる行は無視されます。
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5 推奨)。19530 へのアクセスを制限する。このプロジェクトは教育および防御的研究のみを目的としています。 許可なくシステムに対してこの PoC を実行することは違法です。 著者および貢献者は、このコードの誤用または損害について一切の責任を負いません。