Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0006 — نص اكتشاف تجاوز المصادقة لخدمة Kentico Xperience 13 CMS Staging باستخدام طلب POST واحد للتحقق من الثغرة. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006

kentico-xperience13-AuthBypass-wt-2025-0006

نص اكتشاف تجاوز المصادقة لخدمة Kentico Xperience 13 CMS Staging باستخدام طلب POST واحد للتحقق من الثغرة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
532منذ سنة واحدةلم تتم المراجعة بعد

WT-2025-0006 (لم يتم تعيين CVE بعد)

Kentico Xperience 13 CMS - فحص تجاوز مصادقة Staging Service

الاكتشاف أثناء العمل

root@kitploit:~
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
        (*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

الوصف

يحاول هذا السكربت تجاوز المصادقة على خدمة Staging في Kentico Xperience 13 CMS. يرسل طلب POST واحدًا ويحلل استجابة API.

الإصدارات المتأثرة

  • Kentico Xperience 13 قبل Hotfix 173
  • الإعداد: يجب تمكين Staging Service مع مصادقة اسم المستخدم/كلمة المرور

لم يتم اختبار الإصدارات الأخرى من Kentico Xperience (مثل Kentico Xperience 12).

ملاحظة

يعمل فقط ضد الأهداف التي يتم فيها تمكين Staging Service مع مصادقة اسم المستخدم/كلمة المرور.

تابع watchTowr Labs

للحصول على أحدث الأبحاث الأمنية، تابع فريق watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة