
PoC для CVE-2025-64513 — Уязвимость обхода аутентификации прокси-сервера Milvus Пакетный сканер для проверки несанкционированного доступа и сбора информации о версии Milvus, состоянии и базах данных. Только для исследований в области безопасности и валидации защитных мер.
Этот репозиторий содержит proof-of-concept (PoC) скрипт для проверки наличия CVE-2025-64513 — критической уязвимости обхода аутентификации в Milvus Proxy, которая может позволить несанкционированный доступ к внутренним API.
Когда неаутентифицированный запрос отправляется с подделанным заголовком sourceid, некоторые версии Milvus не выполняют проверку личности, что приводит к потенциальному полному неаутентифицированному доступу к метаданным базы данных и информации о коллекциях.
⚠️ Этот PoC предназначен только для исследований в области безопасности и защитной валидации. Не используйте его в системах без явного разрешения.
Согласно текущему анализу, затронуты следующие версии Milvus:
| Диапазон версий | Статус |
|---|
< 2.4.24 | Уязвима |
2.5.* < 2.5.21 | Уязвима |
2.6.* < 2.6.5 | Уязвима |
Ожидается, что в более поздних версиях будут включены исправления, обеспечивающие проверку аутентификации.
Обнаруживает неаутентифицированный доступ к Milvus Proxy.
Собирает подробную информацию о системе:
GetMetrics)Поддерживает пакетное сканирование из файла.
Многопоточность для более быстрой проверки.
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt должен содержать:
grpcio
pymilvus
Создайте текстовый файл (например, targets.txt):
192.168.1.10:19530
milvus.example.com:19530
Строки, начинающиеся с #, игнорируются.
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5).19530 с помощью межсетевого экрана или обратного прокси.Этот проект предназначен исключительно для образовательных и защитных исследовательских целей. Запуск данного PoC против систем без разрешения незаконен. Автор и участники не несут ответственности за неправомерное использование или ущерб, причинённый этим кодом.