
Kentico Xperience 13 CMS Staging Service के लिए प्रमाणीकरण बाईपास पहचान स्क्रिप्ट, जो भेद्यता की पुष्टि करने के लिए एकल POST अनुरोध का उपयोग करती है।
Kentico Xperience 13 CMS - स्टेजिंग सेवा प्रमाणीकरण बायपास जाँच
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
(*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
यह स्क्रिप्ट Kentico Xperience 13 CMS स्टेजिंग सेवा पर प्रमाणीकरण बायपास करने का प्रयास करती है। यह एक एकल POST अनुरोध भेजती है और API प्रतिक्रिया का विश्लेषण करती है।
विभिन्न Kentico Xperience संस्करणों का परीक्षण नहीं किया गया (जैसे Kentico Xperience 12)।
केवल उन लक्ष्यों पर काम करता है जिनमें स्टेजिंग सेवा username/password प्रमाणीकरण के साथ सक्षम है।
नवीनतम सुरक्षा शोध के लिए watchTowr Labs टीम को फॉलो करें।