Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64513 — PoC для CVE-2025-64513 — Уязвимость обхода аутентификации прокси-сервера Milvus Пакетный сканер для проверки несанкционированного доступа и сбора информации о версии Milvus, состоянии и базах данных. Только для исследований в области безопасности и валидации защитных мер. | Kitploit
Инструменты/GitHubGitHub/shinyseam/cve-2025-64513
Анализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеАутентификацияБезопасность Баз Данных
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

PoC для CVE-2025-64513 — Уязвимость обхода аутентификации прокси-сервера Milvus Пакетный сканер для проверки несанкционированного доступа и сбора информации о версии Milvus, состоянии и базах данных. Только для исследований в области безопасности и валидации защитных мер.

Репозиторий
1210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-64513 – PoC-эксплойт обхода аутентификации в Milvus Proxy

📘 Обзор

Этот репозиторий содержит proof-of-concept (PoC) скрипт для проверки наличия CVE-2025-64513 — критической уязвимости обхода аутентификации в Milvus Proxy, которая может позволить несанкционированный доступ к внутренним API.

Когда неаутентифицированный запрос отправляется с подделанным заголовком sourceid, некоторые версии Milvus не выполняют проверку личности, что приводит к потенциальному полному неаутентифицированному доступу к метаданным базы данных и информации о коллекциях.

⚠️ Этот PoC предназначен только для исследований в области безопасности и защитной валидации. Не используйте его в системах без явного разрешения.


🚨 Затронутые версии

Согласно текущему анализу, затронуты следующие версии Milvus:

Диапазон версийСтатус
< 2.4.24Уязвима
2.5.* < 2.5.21Уязвима
2.6.* < 2.6.5Уязвима

Ожидается, что в более поздних версиях будут включены исправления, обеспечивающие проверку аутентификации.


🧰 Возможности

  • Обнаруживает неаутентифицированный доступ к Milvus Proxy.

  • Собирает подробную информацию о системе:

    • версию Milvus
    • статус здоровья (GetMetrics)
    • количество и названия баз данных
    • количество коллекций в каждой базе данных
  • Поддерживает пакетное сканирование из файла.

  • Многопоточность для более быстрой проверки.


⚙️ Использование

1️⃣ Установка

root@kitploit:~
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt должен содержать:

root@kitploit:~
grpcio
pymilvus

2️⃣ Подготовка файла с целями

Создайте текстовый файл (например, targets.txt):

root@kitploit:~
192.168.1.10:19530
milvus.example.com:19530

Строки, начинающиеся с #, игнорируются.


3️⃣ Запуск PoC

root@kitploit:~
python3 check_cve_2025_64513.py targets.txt

🧾 Пример вывода

root@kitploit:~
Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ Меры по смягчению

  • Обновитесь до последней версии Milvus (рекомендуется >= 2.6.5).
  • Ограничьте доступ к порту 19530 с помощью межсетевого экрана или обратного прокси.
  • Включите аутентификацию и TLS для всего внешнего доступа.

📚 Ссылки

  • CVE-2025-64513 – запись в NVD (ожидается)
  • Официальный сайт Milvus
  • Репозиторий Milvus на GitHub

⚠️ Правовое уведомление

Этот проект предназначен исключительно для образовательных и защитных исследовательских целей. Запуск данного PoC против систем без разрешения незаконен. Автор и участники не несут ответственности за неправомерное использование или ущерб, причинённый этим кодом.

Скачать инструмент