
نص برمجي Python للتحقق من ثغرة تجاوز المصادقة (WT-2025-0011) في خدمة Kentico Xperience 13 CMS Staging Service عبر تحليل طلبات POST.
Kentico Xperience 13 CMS - فحص تجاوز مصادقة خدمة Staging Service
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__\ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
يحاول هذا البرنامج النصي تجاوز المصادقة على خدمة Staging Service في Kentico Xperience 13 CMS. يرسل طلب POST واحدًا ويحلل استجابة API.
يقبل وسيطًا اختياريًا -u، والذي يحدد اسم مستخدم Staging Service (الافتراضي: admin).
قبل Kentico Xperience 13 Hotfix 173، يمكن استغلال هذه الثغرة باستخدام أي اسم مستخدم مقدم.
بالنسبة لـ Hotfix >= 173 و < 178، يمكن استغلال هذه الثغرة فقط إذا قدمت اسم مستخدم صالحًا لخدمة Staging Service (الافتراضي: admin).
يقدم Hotfix 178 تصحيحًا ولا يعد عرضة للثغرة.
لم يتم اختبار إصدارات أخرى من Kentico Xperience (مثل Kentico Xperience 12).
تختلف عملية الاستغلال قليلاً اعتمادًا على مستوى Hotfix في Kentico. راجع قسم الوصف للتفاصيل.
لأحدث الأبحاث الأمنية، تابع فريق watchTowr Labs