Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0006 — Kentico Xperience 13 CMS Staging Service के लिए प्रमाणीकरण बाईपास पहचान स्क्रिप्ट, जो भेद्यता की पुष्टि करने के लिए एकल POST अनुरोध का उपयोग करती है। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006

kentico-xperience13-AuthBypass-wt-2025-0006

Kentico Xperience 13 CMS Staging Service के लिए प्रमाणीकरण बाईपास पहचान स्क्रिप्ट, जो भेद्यता की पुष्टि करने के लिए एकल POST अनुरोध का उपयोग करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
531 साल पहलेअभी तक समीक्षित नहीं

WT-2025-0006 (CVE अभी आवंटित नहीं हुआ)

Kentico Xperience 13 CMS - स्टेजिंग सेवा प्रमाणीकरण बायपास जाँच

कार्रवाई में डिटेक्शन

root@kitploit:~
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
        (*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

विवरण

यह स्क्रिप्ट Kentico Xperience 13 CMS स्टेजिंग सेवा पर प्रमाणीकरण बायपास करने का प्रयास करती है। यह एक एकल POST अनुरोध भेजती है और API प्रतिक्रिया का विश्लेषण करती है।

प्रभावित संस्करण

  • Hotfix 173 से पहले का Kentico Xperience 13
  • कॉन्फ़िगरेशन: स्टेजिंग सेवा को username/password प्रमाणीकरण के साथ सक्षम होना आवश्यक है

विभिन्न Kentico Xperience संस्करणों का परीक्षण नहीं किया गया (जैसे Kentico Xperience 12)।

नोट

केवल उन लक्ष्यों पर काम करता है जिनमें स्टेजिंग सेवा username/password प्रमाणीकरण के साथ सक्षम है।

फॉलो करें watchTowr Labs

नवीनतम सुरक्षा शोध के लिए watchTowr Labs टीम को फॉलो करें।

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें