Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-64513 — CVE-2025-64513에 대한 PoC — Milvus 프록시 인증 우회 취약점. 무단 액세스를 확인하고 Milvus 버전, 상태 및 데이터베이스 정보를 수집하는 배치 스캐너. 보안 연구 및 방어적 검증 전용입니다. | Kitploit
도구/GitHubGitHub/shinyseam/cve-2025-64513
Vulnerability AnalysisExploitationInformation GatheringPenetration TestingAuthenticationDatabase Security
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

CVE-2025-64513에 대한 PoC — Milvus 프록시 인증 우회 취약점. 무단 액세스를 확인하고 Milvus 버전, 상태 및 데이터베이스 정보를 수집하는 배치 스캐너. 보안 연구 및 방어적 검증 전용입니다.

저장소 보기
11110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-64513 – Milvus Proxy 인증 우회 취약점 PoC

📘 개요

이 저장소는 CVE-2025-64513의 존재를 확인하기 위한 개념 증명(PoC) 스크립트를 포함하고 있습니다. 이는 Milvus Proxy의 심각한 인증 우회 취약점으로, 내부 API에 대한 무단 접근을 허용할 수 있습니다.

조작된 sourceid 헤더와 함께 인증되지 않은 요청이 전송되면 일부 Milvus 버전에서 신원 확인을 강제하지 못하여 데이터베이스 메타데이터 및 컬렉션 정보에 대한 잠재적인 완전한 인증되지 않은 접근이 발생할 수 있습니다.

⚠️ 이 PoC는 보안 연구 및 방어적 검증 목적으로만 사용됩니다. 명시적 승인 없이 시스템에 사용하지 마십시오.


🚨 영향받는 버전

현재 분석에 따르면 다음 Milvus 버전이 영향을 받습니다:

버전 범위상태
< 2.4.24취약
2.5.* < 2.5.21취약
2.6.* < 2.6.5취약

이후 버전에는 인증 강화 수정 사항이 포함될 것으로 예상됩니다.


🧰 기능

  • 인증되지 않은 Milvus Proxy 접근 탐지.

  • 상세 시스템 정보 수집:

    • Milvus 버전
    • 상태 (GetMetrics)
    • 데이터베이스 개수 및 이름
    • 데이터베이스별 컬렉션 개수
  • 파일 입력에서 일괄 스캔 지원.

  • 빠른 검증을 위한 멀티스레드 지원.


⚙️ 사용법

1️⃣ 설치

git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt에는 다음이 포함되어야 합니다:

grpcio
pymilvus

2️⃣ 대상 파일 준비

텍스트 파일 생성 (예: targets.txt):

192.168.1.10:19530
milvus.example.com:19530

#로 시작하는 줄은 무시됩니다.


3️⃣ PoC 실행

python3 check_cve_2025_64513.py targets.txt

🧾 예제 출력

Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ 완화 방법

  • 최신 Milvus 버전으로 업그레이드 (>= 2.6.5 권장).
  • 방화벽 또는 리버스 프록시를 사용하여 포트 19530에 대한 접근 제한.
  • 모든 외부 접근에 대해 인증 및 TLS 적용.

📚 참고 자료

  • CVE-2025-64513 – NVD 목록 (대기 중)
  • Milvus 공식 웹사이트
  • Milvus GitHub 저장소

⚠️ 법적 고지

이 프로젝트는 오직 교육 및 방어적 연구 목적으로 제공됩니다. 승인 없이 시스템에 이 PoC를 실행하는 것은 불법입니다. 저자 및 기여자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

도구 다운로드