Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0011 — Script Python pour vérifier la vulnérabilité de contournement d'authentification (WT-2025-0011) dans Kentico Xperience 13 CMS Staging Service via l'analyse des requêtes POST. | Kitploit
Outils/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

kentico-xperience13-AuthBypass-wt-2025-0011

Script Python pour vérifier la vulnérabilité de contournement d'authentification (WT-2025-0011) dans Kentico Xperience 13 CMS Staging Service via l'analyse des requêtes POST.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
712il y a 1 anPas encore vérifié
Partager

WT-2025-0011 (CVE non encore attribué)

Kentico Xperience 13 CMS - Vérification du contournement d'authentification du service de staging

Détection en action

root@kitploit:~
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
        (*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Description

Ce script tente de contourner l'authentification du service de staging de Kentico Xperience 13 CMS. Il envoie une seule requête POST et analyse la réponse de l'API.

Il accepte un argument optionnel -u, qui définit le nom d'utilisateur du service de staging (par défaut : admin).

Avant Kentico Xperience 13 Hotfix 173, cette vulnérabilité peut être exploitée avec n'importe quel nom d'utilisateur fourni. Pour Hotfix >= 173 et < 178, cette vulnérabilité ne peut être exploitée que si vous fournissez un nom d'utilisateur valide du service de staging (par défaut : admin). Le Hotfix 178 fournit un correctif et n'est pas vulnérable.

Versions affectées

  • Kentico Xperience 13 avant le Hotfix 178
  • Configuration : le service de staging doit être activé avec l'authentification par nom d'utilisateur/mot de passe

D'autres versions de Kentico Xperience n'ont pas été testées (comme Kentico Xperience 12).

Remarque

Le processus d'exploitation diffère légèrement selon le niveau de Hotfix de Kentico. Voir la section Description pour plus de détails.

Suivez watchTowr Labs

Pour les dernières recherches en sécurité, suivez l'équipe watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Télécharger l’outil