Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-64513 — PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only. | Kitploit
도구/GitHubGitHub/shinyseam/cve-2025-64513
Vulnerability AnalysisExploitationInformation GatheringPenetration TestingAuthenticationDatabase Security
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC for CVE-2025-64513 — Milvus Proxy Authentication Bypass Vulnerability Batch scanner to verify unauthorized access and gather Milvus version, health, and database info. For security research and defensive validation only.

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-64513 – Milvus Proxy 인증 우회 취약점 PoC

📘 개요

이 저장소는 CVE-2025-64513의 존재를 확인하기 위한 개념 증명(PoC) 스크립트를 포함하고 있습니다. 이는 Milvus Proxy의 심각한 인증 우회 취약점으로, 내부 API에 대한 무단 접근을 허용할 수 있습니다.

조작된 sourceid 헤더와 함께 인증되지 않은 요청이 전송되면 일부 Milvus 버전에서 신원 확인을 강제하지 못하여 데이터베이스 메타데이터 및 컬렉션 정보에 대한 잠재적인 완전한 인증되지 않은 접근이 발생할 수 있습니다.

⚠️ 이 PoC는 보안 연구 및 방어적 검증 목적으로만 사용됩니다. 명시적 승인 없이 시스템에 사용하지 마십시오.


🚨 영향받는 버전

현재 분석에 따르면 다음 Milvus 버전이 영향을 받습니다:

버전 범위상태
< 2.4.24취약
2.5.* < 2.5.21취약
2.6.* < 2.6.5취약

이후 버전에는 인증 강화 수정 사항이 포함될 것으로 예상됩니다.


🧰 기능

  • 인증되지 않은 Milvus Proxy 접근 탐지.

  • 상세 시스템 정보 수집:

    • Milvus 버전
    • 상태 (GetMetrics)
    • 데이터베이스 개수 및 이름
    • 데이터베이스별 컬렉션 개수
  • 파일 입력에서 일괄 스캔 지원.

  • 빠른 검증을 위한 멀티스레드 지원.


⚙️ 사용법

1️⃣ 설치

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt에는 다음이 포함되어야 합니다:

root@kitploit:~
grpcio
pymilvus

2️⃣ 대상 파일 준비

텍스트 파일 생성 (예: targets.txt):

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

#로 시작하는 줄은 무시됩니다.


3️⃣ PoC 실행

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 예제 출력

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ 완화 방법

  • 최신 Milvus 버전으로 업그레이드 (>= 2.6.5 권장).
  • 방화벽 또는 리버스 프록시를 사용하여 포트 19530에 대한 접근 제한.
  • 모든 외부 접근에 대해 인증 및 TLS 적용.

📚 참고 자료

  • CVE-2025-64513 – NVD 목록 (대기 중)
  • Milvus 공식 웹사이트
  • Milvus GitHub 저장소

⚠️ 법적 고지

이 프로젝트는 오직 교육 및 방어적 연구 목적으로 제공됩니다. 승인 없이 시스템에 이 PoC를 실행하는 것은 불법입니다. 저자 및 기여자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

도구 다운로드