Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0011 | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

kentico-xperience13-AuthBypass-wt-2025-0011

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
711 anno faNon ancora revisionato

WT-2025-0011 (CVE non ancora assegnato)

Kentico Xperience 13 CMS - Verifica del Bypass dell'Autenticazione del Staging Service

Rilevamento in azione

root@kitploit:~
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
        (*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Descrizione

Questo script tenta di bypassare l'autenticazione sul Staging Service di Kentico Xperience 13 CMS. Invia una singola richiesta POST e analizza la risposta dell'API.

Accetta un argomento opzionale -u, che definisce il nome utente del Staging Service (default: admin).

Prima di Kentico Xperience 13 Hotfix 173, questa vulnerabilità può essere sfruttata con qualsiasi nome utente fornito. Per Hotfix >= 173 e < 178, questa vulnerabilità può essere sfruttata solo se si fornisce un nome utente valido del Staging Service (default: admin). L'Hotfix 178 introduce una patch e non è vulnerabile.

Versioni Affette

  • Kentico Xperience 13 prima dell'Hotfix 178
  • Configurazione: il Staging Service deve essere abilitato con l'autenticazione nome utente/password

Le diverse versioni di Kentico Xperience non sono state testate (come Kentico Xperience 12).

Nota

Il processo di sfruttamento è leggermente diverso a seconda del livello di Hotfix di Kentico. Vedere la sezione Descrizione per i dettagli.

Segui i Labs di watchTowr

Per le ultime ricerche sulla sicurezza, segui il Team dei Labs di watchTowr

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Scarica lo strumento