
نص اكتشاف تجاوز المصادقة لخدمة Kentico Xperience 13 CMS Staging باستخدام طلب POST واحد للتحقق من الثغرة.
Kentico Xperience 13 CMS - فحص تجاوز مصادقة Staging Service
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
(*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
يحاول هذا السكربت تجاوز المصادقة على خدمة Staging في Kentico Xperience 13 CMS. يرسل طلب POST واحدًا ويحلل استجابة API.
لم يتم اختبار الإصدارات الأخرى من Kentico Xperience (مثل Kentico Xperience 12).
يعمل فقط ضد الأهداف التي يتم فيها تمكين Staging Service مع مصادقة اسم المستخدم/كلمة المرور.
للحصول على أحدث الأبحاث الأمنية، تابع فريق watchTowr Labs