
Kentico Xperience 13 CMS Staging Serviceの認証バイパス脆弱性(WT-2025-0011)をPOSTリクエスト解析でチェックするPythonスクリプト。
Kentico Xperience 13 CMS - ステージングサービス認証バイパスチェック
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
このスクリプトは、Kentico Xperience 13 CMS ステージングサービスの認証をバイパスしようとします。単一のPOSTリクエストを送信し、APIレスポンスを解析します。
オプションの-u引数を受け付け、ステージングサービスのユーザー名を定義します(デフォルト: admin)。
Kentico Xperience 13 Hotfix 173より前では、この脆弱性は任意のユーザー名で悪用可能です。
Hotfix >= 173 かつ < 178 の場合、この脆弱性は有効なステージングサービスのユーザー名(デフォルト: admin)を提供した場合にのみ悪用可能です。
Hotfix 178はパッチを提供しており、脆弱ではありません。
他のKentico Xperienceバージョン(Kentico Xperience 12など)はテストされていません。
悪用プロセスはKenticoのHotfixレベルによって若干異なります。詳細は説明セクションを参照してください。
最新のセキュリティ研究については、watchTowr Labs Teamをフォローしてください。