Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0011 — Script en Python para comprobar la vulnerabilidad de bypass de autenticación (WT-2025-0011) en Kentico Xperience 13 CMS Staging Service mediante el análisis de peticiones POST. | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

kentico-xperience13-AuthBypass-wt-2025-0011

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script en Python para comprobar la vulnerabilidad de bypass de autenticación (WT-2025-0011) en Kentico Xperience 13 CMS Staging Service mediante el análisis de peticiones POST.

Ver Repositorio
71hace 1 añoAún no revisado

WT-2025-0011 (CVE no asignado todavía)

Kentico Xperience 13 CMS - Comprobación de omisión de autenticación del Staging Service

Detección en acción

root@kitploit:~
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
        (*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Descripción

Este script intenta omitir la autenticación en el Staging Service de Kentico Xperience 13 CMS. Envía una única solicitud POST y analiza la respuesta de la API.

Acepta un argumento opcional -u, que define el nombre de usuario del Staging Service (por defecto: admin).

Antes de Kentico Xperience 13 Hotfix 173, esta vulnerabilidad puede explotarse con cualquier nombre de usuario proporcionado. Para Hotfix >= 173 y < 178, esta vulnerabilidad solo puede explotarse si se proporciona un nombre de usuario válido del Staging Service (por defecto: admin). El Hotfix 178 incluye un parche y no es vulnerable.

Versiones afectadas

  • Kentico Xperience 13 anterior al Hotfix 178
  • Configuración: el Staging Service debe estar habilitado con autenticación de nombre de usuario/contraseña

No se probaron otras versiones de Kentico Xperience (como Kentico Xperience 12).

Nota

El proceso de explotación es ligeramente diferente según el nivel de Hotfix de Kentico. Consulta la sección Description para más detalles.

Sigue a watchTowr Labs

Para conocer las últimas investigaciones de seguridad, sigue al equipo de watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Descargar herramienta