Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0011 — Kentico Xperience 13 CMS Staging Service में POST अनुरोध विश्लेषण के माध्यम से प्रमाणीकरण बायपास भेद्यता (WT-2025-0011) की जाँच हेतु पायथन स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

kentico-xperience13-AuthBypass-wt-2025-0011

Kentico Xperience 13 CMS Staging Service में POST अनुरोध विश्लेषण के माध्यम से प्रमाणीकरण बायपास भेद्यता (WT-2025-0011) की जाँच हेतु पायथन स्क्रिप्ट।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
711 साल पहलेअभी तक समीक्षित नहीं

WT-2025-0011 (CVE अभी तक निर्दिष्ट नहीं किया गया है)

Kentico Xperience 13 CMS - स्टेजिंग सेवा प्रमाणीकरण बायपास जाँच

कार्रवाई में पता लगाना

root@kitploit:~
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
        (*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

विवरण

यह स्क्रिप्ट Kentico Xperience 13 CMS स्टेजिंग सेवा पर प्रमाणीकरण बायपास करने का प्रयास करती है। यह एक एकल POST अनुरोध भेजती है और API प्रतिक्रिया का विश्लेषण करती है।

यह एक वैकल्पिक -u तर्क स्वीकार करता है, जो स्टेजिंग सेवा उपयोगकर्ता नाम को परिभाषित करता है (डिफ़ॉल्ट: admin)।

Kentico Xperience 13 Hotfix 173 से पहले, इस भेद्यता का शोषण किसी भी प्रदान किए गए उपयोगकर्ता नाम के साथ किया जा सकता है। Hotfix >= 173 और < 178 के लिए, इस भेद्यता का शोषण केवल तभी किया जा सकता है जब आप एक मान्य स्टेजिंग सेवा उपयोगकर्ता नाम प्रदान करते हैं (डिफ़ॉल्ट: admin)। Hotfix 178 एक पैच प्रदान करता है और भेद्यता के प्रति संवेदनशील नहीं है।

प्रभावित संस्करण

  • Kentico Xperience 13, Hotfix 178 से पहले
  • कॉन्फ़िगरेशन: स्टेजिंग सेवा को उपयोगकर्ता नाम/पासवर्ड प्रमाणीकरण के साथ सक्षम होना चाहिए

विभिन्न Kentico Xperience संस्करणों का परीक्षण नहीं किया गया (जैसे Kentico Xperience 12)।

नोट

शोषण प्रक्रिया Kentico Hotfix स्तर के आधार पर थोड़ी भिन्न होती है। विवरण के लिए Description अनुभाग देखें।

watchTowr Labs को फॉलो करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम को फॉलो करें

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें