
Kentico Xperience 13 CMS - Verifica del Bypass dell'Autenticazione del Staging Service
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
Questo script tenta di bypassare l'autenticazione sul Staging Service di Kentico Xperience 13 CMS. Invia una singola richiesta POST e analizza la risposta dell'API.
Accetta un argomento opzionale -u, che definisce il nome utente del Staging Service (default: admin).
Prima di Kentico Xperience 13 Hotfix 173, questa vulnerabilità può essere sfruttata con qualsiasi nome utente fornito.
Per Hotfix >= 173 e < 178, questa vulnerabilità può essere sfruttata solo se si fornisce un nome utente valido del Staging Service (default: admin).
L'Hotfix 178 introduce una patch e non è vulnerabile.
Le diverse versioni di Kentico Xperience non sono state testate (come Kentico Xperience 12).
Il processo di sfruttamento è leggermente diverso a seconda del livello di Hotfix di Kentico. Vedere la sezione Descrizione per i dettagli.
Per le ultime ricerche sulla sicurezza, segui il Team dei Labs di watchTowr