
PoC para CVE-2025-64513 — Vulnerabilidade de bypass de autenticação no proxy Milvus. Scanner em lote para verificar acesso não autorizado e coletar informações de versão, saúde e banco de dados do Milvus. Apenas para pesquisa de segurança e validação defensiva.
Este repositório contém um script de prova de conceito (PoC) para verificar a existência de CVE-2025-64513, uma vulnerabilidade crítica de bypass de autenticação no Milvus Proxy que pode permitir acesso não autorizado a APIs internas.
Quando uma requisição não autenticada é enviada com um cabeçalho sourceid malicioso, algumas versões do Milvus falham em impor verificações de identidade, resultando em potencial acesso total não autenticado aos metadados do banco de dados e informações das coleções.
⚠️ Este PoC é apenas para pesquisa de segurança e validação defensiva. Não o utilize em sistemas sem autorização explícita.
De acordo com a análise atual, as seguintes versões do Milvus são afetadas:
| Faixa de Versão | Status |
|---|
< 2.4.24 | Vulnerável |
2.5.* < 2.5.21 | Vulnerável |
2.6.* < 2.6.5 | Vulnerável |
Versões posteriores devem incluir correções de imposição de autenticação.
Detecta acesso não autenticado ao Milvus Proxy.
Coleta informações detalhadas do sistema:
GetMetrics)Suporta varredura em lote a partir de arquivo de entrada.
Multi-thread para verificação mais rápida.
git clone https://github.com/<seunome>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt deve incluir:
grpcio
pymilvus
Crie um arquivo de texto (ex.: alvos.txt):
192.168.1.10:19530
milvus.exemplo.com:19530
Linhas começando com # são ignoradas.
python3 check_cve_2025_64513.py alvos.txt
Iniciando varredura para 2 alvos ...
[+] 192.168.1.10:19530 está vulnerável a acesso não autorizado
[Versão] 2.5.10
[Saúde] Saudável
[Quantidade de Bancos] 2
[Bancos de Dados] ['default', 'analytics']
[Coleções por Banco] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.exemplo.com:19530 não vulnerável (RPC falhou: UNAVAILABLE)
>= 2.6.5 recomendado).19530 usando firewall ou proxy reverso.Este projeto destina-se exclusivamente a fins educacionais e de pesquisa defensiva. Executar este PoC contra sistemas sem autorização é ilegal. O autor e contribuidores não assumem responsabilidade por uso indevido ou danos causados por este código.