Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64513 — PoC para CVE-2025-64513 — Vulnerabilidade de bypass de autenticação no proxy Milvus. Scanner em lote para verificar acesso não autorizado e coletar informações de versão, saúde e banco de dados do Milvus. Apenas para pesquisa de segurança e validação defensiva. | Kitploit
Ferramentas/GitHubGitHub/shinyseam/cve-2025-64513
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAutenticaçãoSegurança de Banco de Dados
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC para CVE-2025-64513 — Vulnerabilidade de bypass de autenticação no proxy Milvus. Scanner em lote para verificar acesso não autorizado e coletar informações de versão, saúde e banco de dados do Milvus. Apenas para pesquisa de segurança e validação defensiva.

Ver Repositório
12há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-64513 – Prova de Conceito de Bypass de Autenticação do Proxy Milvus

📘 Visão Geral

Este repositório contém um script de prova de conceito (PoC) para verificar a existência de CVE-2025-64513, uma vulnerabilidade crítica de bypass de autenticação no Milvus Proxy que pode permitir acesso não autorizado a APIs internas.

Quando uma requisição não autenticada é enviada com um cabeçalho sourceid malicioso, algumas versões do Milvus falham em impor verificações de identidade, resultando em potencial acesso total não autenticado aos metadados do banco de dados e informações das coleções.

⚠️ Este PoC é apenas para pesquisa de segurança e validação defensiva. Não o utilize em sistemas sem autorização explícita.


🚨 Versões Afetadas

De acordo com a análise atual, as seguintes versões do Milvus são afetadas:

Faixa de VersãoStatus
< 2.4.24Vulnerável
2.5.* < 2.5.21Vulnerável
2.6.* < 2.6.5Vulnerável

Versões posteriores devem incluir correções de imposição de autenticação.


🧰 Funcionalidades

  • Detecta acesso não autenticado ao Milvus Proxy.

  • Coleta informações detalhadas do sistema:

    • Versão do Milvus
    • Status de saúde (GetMetrics)
    • Quantidade e nomes dos bancos de dados
    • Quantidade de coleções por banco de dados
  • Suporta varredura em lote a partir de arquivo de entrada.

  • Multi-thread para verificação mais rápida.


⚙️ Uso

1️⃣ Instalação

root@kitploit:~
git clone https://github.com/<seunome>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt deve incluir:

root@kitploit:~
grpcio
pymilvus

2️⃣ Preparar Arquivo de Alvos

Crie um arquivo de texto (ex.: alvos.txt):

root@kitploit:~
192.168.1.10:19530
milvus.exemplo.com:19530

Linhas começando com # são ignoradas.


3️⃣ Executar PoC

root@kitploit:~
python3 check_cve_2025_64513.py alvos.txt

🧾 Exemplo de Saída

root@kitploit:~
Iniciando varredura para 2 alvos ...

[+] 192.168.1.10:19530 está vulnerável a acesso não autorizado
[Versão] 2.5.10
[Saúde] Saudável
[Quantidade de Bancos] 2
[Bancos de Dados] ['default', 'analytics']
[Coleções por Banco] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.exemplo.com:19530 não vulnerável (RPC falhou: UNAVAILABLE)


🛡️ Mitigação

  • Atualize para a versão mais recente do Milvus (>= 2.6.5 recomendado).
  • Restrinja o acesso à porta 19530 usando firewall ou proxy reverso.
  • Imponha autenticação e TLS para todo acesso externo.

📚 Referências

  • CVE-2025-64513 – Listagem NVD (pendente)
  • Site Oficial do Milvus
  • Repositório GitHub do Milvus

⚠️ Aviso Legal

Este projeto destina-se exclusivamente a fins educacionais e de pesquisa defensiva. Executar este PoC contra sistemas sem autorização é ilegal. O autor e contribuidores não assumem responsabilidade por uso indevido ou danos causados por este código.

Baixar ferramenta