本仓库包含一个概念验证(PoC)脚本,用于验证CVE-2025-64513的存在性,该漏洞是Milvus Proxy中的一个严重认证绕过漏洞,可能允许未经授权访问内部API。
当使用精心构造的sourceid标头发送未经认证的请求时,某些Milvus版本未能强制实施身份检查,导致可能完全未经授权访问数据库元数据和集合信息。
⚠️ 此PoC仅用于安全研究和防御性验证。 请勿在未经明确授权的系统上使用。
根据当前分析,以下Milvus版本受影响:
| 版本范围 | 状态 |
|---|---|
< 2.4.24 | 存在漏洞 |
2.5.* < 2.5.21 | 存在漏洞 |
2.6.* < 2.6.5 | 存在漏洞 |
后续版本预计将包含认证强制修复。
检测未经认证的Milvus Proxy访问。
收集详细的系统信息:
GetMetrics)支持从文件中批量扫描。
多线程加快验证速度。
git clone https://github.com/<yourname>/CVE-2025-64513-POC.git
cd CVE-2025-64513-POC
pip install -r requirements.txt
requirements.txt 应包含:
grpcio
pymilvus
创建一个文本文件(例如 targets.txt):
192.168.1.10:19530
milvus.example.com:19530
以 # 开头的行将被忽略。
python3 check_cve_2025_64513.py targets.txt
Starting scan for 2 targets ...
[+] 192.168.1.10:19530 is vulnerable to unauthorized access
[Version] 2.5.10
[Health] Healthy
[Database Count] 2
[Databases] ['default', 'analytics']
[Collections per Database] {'default': ['users', 'products'], 'analytics': ['events']}
[-] milvus.example.com:19530 not vulnerable (RPC failed: UNAVAILABLE)
>= 2.6.5)。19530 的访问。本项目仅用于教育和防御性研究目的。 未经授权针对系统运行此PoC是违法的。 作者和贡献者不对因滥用或使用本代码造成的损害承担任何责任。