
Kentico Xperience 13 CMS Staging Service 向けの認証バイパス検出スクリプト。単一のPOSTリクエストを使用して脆弱性を検証します。
Kentico Xperience 13 CMS - Staging Service 認証バイパスチェック
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
(*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
このスクリプトは、Kentico Xperience 13 CMS の Staging Service に対する認証バイパスを試みます。単一の POST リクエストを送信し、API のレスポンスを解析します。
他の Kentico Xperience バージョン(Kentico Xperience 12 など)はテストされていません。
Staging Service がユーザー名/パスワード認証で有効になっているターゲットに対してのみ動作します
最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください