
Kentico Xperience 13 CMS Staging Service में POST अनुरोध विश्लेषण के माध्यम से प्रमाणीकरण बायपास भेद्यता (WT-2025-0011) की जाँच हेतु पायथन स्क्रिप्ट।
Kentico Xperience 13 CMS - स्टेजिंग सेवा प्रमाणीकरण बायपास जाँच
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
यह स्क्रिप्ट Kentico Xperience 13 CMS स्टेजिंग सेवा पर प्रमाणीकरण बायपास करने का प्रयास करती है। यह एक एकल POST अनुरोध भेजती है और API प्रतिक्रिया का विश्लेषण करती है।
यह एक वैकल्पिक -u तर्क स्वीकार करता है, जो स्टेजिंग सेवा उपयोगकर्ता नाम को परिभाषित करता है (डिफ़ॉल्ट: admin)।
Kentico Xperience 13 Hotfix 173 से पहले, इस भेद्यता का शोषण किसी भी प्रदान किए गए उपयोगकर्ता नाम के साथ किया जा सकता है।
Hotfix >= 173 और < 178 के लिए, इस भेद्यता का शोषण केवल तभी किया जा सकता है जब आप एक मान्य स्टेजिंग सेवा उपयोगकर्ता नाम प्रदान करते हैं (डिफ़ॉल्ट: admin)।
Hotfix 178 एक पैच प्रदान करता है और भेद्यता के प्रति संवेदनशील नहीं है।
विभिन्न Kentico Xperience संस्करणों का परीक्षण नहीं किया गया (जैसे Kentico Xperience 12)।
शोषण प्रक्रिया Kentico Hotfix स्तर के आधार पर थोड़ी भिन्न होती है। विवरण के लिए Description अनुभाग देखें।
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम को फॉलो करें