
Python-Skript zur Prüfung der Authentifizierungs-Bypass-Schwachstelle (WT-2025-0011) im Kentico Xperience 13 CMS Staging Service durch POST-Request-Analyse.
Kentico Xperience 13 CMS - Staging Service Authentifizierungsumgehungs-Check
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentifizierungsumgehungs-Check
- Piotr Bazydlo (@chudyPB) von watchTowr
CVEs: TBD
[+] Überprüfe Authentifizierungsumgehung in der Staging API
[+] VERWUNDBAR: Authentifizierung umgangen!
Dieses Skript versucht, die Authentifizierung beim Kentico Xperience 13 CMS Staging Service zu umgehen. Es sendet eine einzelne POST-Anfrage und analysiert die API-Antwort.
Es akzeptiert ein optionales Argument -u, das den Staging-Service-Benutzernamen definiert (Standard: admin).
Vor Kentico Xperience 13 Hotfix 173 kann diese Schwachstelle mit einem beliebigen Benutzernamen ausgenutzt werden.
Für Hotfix >= 173 und < 178 kann diese Schwachstelle nur ausgenutzt werden, wenn Sie einen gültigen Staging-Service-Benutzernamen angeben (Standard: admin).
Hotfix 178 liefert einen Patch und ist nicht verwundbar.
Andere Kentico-Xperience-Versionen wurden nicht getestet (z. B. Kentico Xperience 12).
Der Exploit-Prozess unterscheidet sich je nach Kentico-Hotfix-Stand geringfügig. Siehe Abschnitt Beschreibung für Details.
Für die neueste Sicherheitsforschung folgen Sie dem watchTowr Labs Team