
Script Python pour vérifier la vulnérabilité de contournement d'authentification (WT-2025-0011) dans Kentico Xperience 13 CMS Staging Service via l'analyse des requêtes POST.
Kentico Xperience 13 CMS - Vérification du contournement d'authentification du service de staging
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
Ce script tente de contourner l'authentification du service de staging de Kentico Xperience 13 CMS. Il envoie une seule requête POST et analyse la réponse de l'API.
Il accepte un argument optionnel -u, qui définit le nom d'utilisateur du service de staging (par défaut : admin).
Avant Kentico Xperience 13 Hotfix 173, cette vulnérabilité peut être exploitée avec n'importe quel nom d'utilisateur fourni.
Pour Hotfix >= 173 et < 178, cette vulnérabilité ne peut être exploitée que si vous fournissez un nom d'utilisateur valide du service de staging (par défaut : admin).
Le Hotfix 178 fournit un correctif et n'est pas vulnérable.
D'autres versions de Kentico Xperience n'ont pas été testées (comme Kentico Xperience 12).
Le processus d'exploitation diffère légèrement selon le niveau de Hotfix de Kentico. Voir la section Description pour plus de détails.
Pour les dernières recherches en sécurité, suivez l'équipe watchTowr Labs