Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0006 — Script de detección de bypass de autenticación para el servicio de staging de Kentico Xperience 13 CMS que utiliza una única petición POST para verificar la vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006

kentico-xperience13-AuthBypass-wt-2025-0006

Script de detección de bypass de autenticación para el servicio de staging de Kentico Xperience 13 CMS que utiliza una única petición POST para verificar la vulnerabilidad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
53hace 1 añoAún no revisado

WT-2025-0006 (CVE aún no asignado)

Kentico Xperience 13 CMS - Comprobación de omisión de autenticación del servicio de staging

Detección en acción

root@kitploit:~
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
        (*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Descripción

Este script intenta omitir la autenticación en el servicio de staging de Kentico Xperience 13 CMS. Envía una única solicitud POST y analiza la respuesta de la API.

Versiones afectadas

  • Kentico Xperience 13 anterior al Hotfix 173
  • Configuración: el servicio de staging debe estar habilitado con autenticación de usuario/contraseña

Diferentes versiones de Kentico Xperience no fueron probadas (como Kentico Xperience 12).

Nota

Funciona solo contra objetivos con el servicio de staging habilitado con autenticación de usuario/contraseña

Sigue a los laboratorios de watchTowr

Para las últimas investigaciones de seguridad, sigue al equipo de laboratorios de watchTowr

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Descargar herramienta