Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64513 — CVE-2025-64513 の PoC — Milvus Proxy 認証バイパス脆弱性 不正アクセスを検証し、Milvus のバージョン、ヘルス状態、データベース情報を収集するバッチスキャナ。 セキュリティ研究および防御検証のみを目的としています。 | Kitploit
ツール/GitHubGitHub/shinyseam/cve-2025-64513
脆弱性分析エクスプロイト情報収集ペネトレーションテスト認証データベースセキュリティ
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

CVE-2025-64513 の PoC — Milvus Proxy 認証バイパス脆弱性 不正アクセスを検証し、Milvus のバージョン、ヘルス状態、データベース情報を収集するバッチスキャナ。 セキュリティ研究および防御検証のみを目的としています。

リポジトリを見る
129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-64513 – Milvus Proxy 認証バイパス脆弱性 PoC

📘 概要

このリポジトリには、Milvus Proxy における重大な認証バイパス脆弱性である CVE-2025-64513 の存在を検証するための**概念実証(PoC)**スクリプトが含まれており、内部APIへの不正アクセスを可能にする可能性があります。

細工された sourceid ヘッダーを伴う未認証リクエストが送信されると、一部の Milvus バージョンでは本人確認が強制されず、データベースのメタデータやコレクション情報への完全な未認証アクセスが発生する可能性があります。

⚠️ この PoC はセキュリティ研究および防御的検証のみを目的としています。 明示的な許可がないシステムでは使用しないでください。


🚨 影響を受けるバージョン

現在の分析によると、以下の Milvus バージョンが影響を受けます:

バージョン範囲ステータス
< 2.4.24影響あり
2.5.* < 2.5.21影響あり
2.6.* < 2.6.5影響あり

それ以降のバージョンには、認証強制の修正が含まれる見込みです。


🧰 機能

  • 未認証の Milvus Proxy アクセスを検出します。

  • 詳細なシステム情報を収集します:

    • Milvus バージョン
    • ヘルスステータス(GetMetrics)
    • データベースの数と名前
    • データベースごとのコレクション数
  • ファイル入力によるバッチスキャンをサポートします。

  • マルチスレッド処理で高速に検証します。


⚙️ 使用方法

1️⃣ インストール

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt には以下を含めます:

root@kitploit:~
grpcio
pymilvus

2️⃣ 対象ファイルの準備

テキストファイル(例: targets.txt)を作成します:

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

# で始まる行は無視されます。


3️⃣ PoC の実行

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 出力例

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ 緩和策

  • 最新の Milvus バージョンにアップグレードする(>= 2.6.5 推奨)。
  • ファイアウォールまたはリバースプロキシを使用してポート 19530 へのアクセスを制限する。
  • すべての外部アクセスに対して認証と TLS を強制する。

📚 参考情報

  • CVE-2025-64513 – NVD リスト(公開待ち)
  • Milvus 公式ウェブサイト
  • Milvus GitHub リポジトリ

⚠️ 法的免責事項

このプロジェクトは教育および防御的研究のみを目的としています。 許可なくシステムに対してこの PoC を実行することは違法です。 著者および貢献者は、このコードの誤用または損害について一切の責任を負いません。

ツールをダウンロード