Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0006 — Script di rilevamento del bypass dell'autenticazione per il servizio di staging del CMS Kentico Xperience 13, che utilizza una singola richiesta POST per verificare la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006

kentico-xperience13-AuthBypass-wt-2025-0006

Script di rilevamento del bypass dell'autenticazione per il servizio di staging del CMS Kentico Xperience 13, che utilizza una singola richiesta POST per verificare la vulnerabilità.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
531 anno faNon ancora revisionato

WT-2025-0006 (CVE non ancora assegnato)

Kentico Xperience 13 CMS - Controllo del Bypass dell'Autenticazione del Servizio di Staging

Rilevamento in Azione

root@kitploit:~
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
        (*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Descrizione

Questo script tenta di bypassare l'autenticazione sul servizio di staging di Kentico Xperience 13 CMS. Invia una singola richiesta POST e analizza la risposta dell'API.

Versioni Affette

  • Kentico Xperience 13 prima della Hotfix 173
  • Configurazione: il servizio di staging deve essere abilitato con l'autenticazione username/password

Versioni diverse di Kentico Xperience non sono state testate (come Kentico Xperience 12).

Nota

Funziona solo contro target con il servizio di staging abilitato con l'autenticazione username/password

Segui watchTowr Labs

Per le ultime ricerche di sicurezza segui il team Labs di watchTowr

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Scarica lo strumento