
Script en Python para comprobar la vulnerabilidad de bypass de autenticación (WT-2025-0011) en Kentico Xperience 13 CMS Staging Service mediante el análisis de peticiones POST.
Kentico Xperience 13 CMS - Comprobación de omisión de autenticación del Staging Service
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
Este script intenta omitir la autenticación en el Staging Service de Kentico Xperience 13 CMS. Envía una única solicitud POST y analiza la respuesta de la API.
Acepta un argumento opcional -u, que define el nombre de usuario del Staging Service (por defecto: admin).
Antes de Kentico Xperience 13 Hotfix 173, esta vulnerabilidad puede explotarse con cualquier nombre de usuario proporcionado.
Para Hotfix >= 173 y < 178, esta vulnerabilidad solo puede explotarse si se proporciona un nombre de usuario válido del Staging Service (por defecto: admin).
El Hotfix 178 incluye un parche y no es vulnerable.
No se probaron otras versiones de Kentico Xperience (como Kentico Xperience 12).
El proceso de explotación es ligeramente diferente según el nivel de Hotfix de Kentico. Consulta la sección Description para más detalles.
Para conocer las últimas investigaciones de seguridad, sigue al equipo de watchTowr Labs