Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-64513 — CVE-2025-64513 的 PoC — Milvus 代理认证绕过漏洞。批量扫描器,用于验证未经授权的访问并收集 Milvus 版本、健康和数据库信息。仅用于安全研究和防御性验证。 | Kitploit
工具/GitHubGitHub/shinyseam/cve-2025-64513
漏洞分析漏洞利用信息收集渗透测试身份验证数据库安全
GitHubshinyseam/cve-2025-64513

CVE-2025-64513

CVE-2025-64513 的 PoC — Milvus 代理认证绕过漏洞。批量扫描器,用于验证未经授权的访问并收集 Milvus 版本、健康和数据库信息。仅用于安全研究和防御性验证。

查看仓库
11110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-64513 – Milvus Proxy 认证绕过漏洞 PoC

📘 概述

本仓库包含一个概念验证(PoC)脚本,用于验证CVE-2025-64513的存在性,该漏洞是Milvus Proxy中的一个严重认证绕过漏洞,可能允许未经授权访问内部API。

当使用精心构造的sourceid标头发送未经认证的请求时,某些Milvus版本未能强制实施身份检查,导致可能完全未经授权访问数据库元数据和集合信息。

⚠️ 此PoC仅用于安全研究和防御性验证。 请勿在未经明确授权的系统上使用。


🚨 受影响版本

根据当前分析,以下Milvus版本受影响:

版本范围状态
< 2.4.24存在漏洞
2.5.* < 2.5.21存在漏洞
2.6.* < 2.6.5存在漏洞

后续版本预计将包含认证强制修复。


🧰 特性

  • 检测未经认证的Milvus Proxy访问。

  • 收集详细的系统信息:

    • Milvus 版本
    • 健康状态(GetMetrics)
    • 数据库数量和名称
    • 每个数据库的集合数量
  • 支持从文件中批量扫描。

  • 多线程加快验证速度。


⚙️ 用法

1️⃣ 安装

git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt

requirements.txt 应包含:

grpcio
pymilvus

2️⃣ 准备目标文件

创建一个文本文件(例如 targets.txt):

192.168.1.10:19530
milvus.example.com:19530

以 # 开头的行将被忽略。


3️⃣ 运行 PoC

python3 check_cve_2025_64513.py targets.txt

🧾 示例输出

Starting scan for 2 targets ...

[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}

[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)


🛡️ 缓解措施

  • 升级到最新Milvus版本(建议 >= 2.6.5)。
  • 使用防火墙或反向代理限制对端口 19530 的访问。
  • 对所有外部访问强制实施认证和TLS。

📚 参考

  • CVE-2025-64513 – NVD 列表(待定)
  • Milvus 官方网站
  • Milvus GitHub 仓库

⚠️ 法律免责声明

本项目仅用于教育和防御性研究目的。 未经授权针对系统运行此PoC是违法的。 作者和贡献者不对因滥用或使用本代码造成的损害承担任何责任。

下载工具