Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0011 — Kentico Xperience 13 CMS Staging Serviceの認証バイパス脆弱性(WT-2025-0011)をPOSTリクエスト解析でチェックするPythonスクリプト。 | Kitploit
ツール/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

kentico-xperience13-AuthBypass-wt-2025-0011

Kentico Xperience 13 CMS Staging Serviceの認証バイパス脆弱性(WT-2025-0011)をPOSTリクエスト解析でチェックするPythonスクリプト。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
711年前未レビュー

WT-2025-0011 (CVEは未割り当て)

Kentico Xperience 13 CMS - ステージングサービス認証バイパスチェック

動作中の検出

root@kitploit:~
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
        (*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

説明

このスクリプトは、Kentico Xperience 13 CMS ステージングサービスの認証をバイパスしようとします。単一のPOSTリクエストを送信し、APIレスポンスを解析します。

オプションの-u引数を受け付け、ステージングサービスのユーザー名を定義します(デフォルト: admin)。

Kentico Xperience 13 Hotfix 173より前では、この脆弱性は任意のユーザー名で悪用可能です。 Hotfix >= 173 かつ < 178 の場合、この脆弱性は有効なステージングサービスのユーザー名(デフォルト: admin)を提供した場合にのみ悪用可能です。 Hotfix 178はパッチを提供しており、脆弱ではありません。

影響を受けるバージョン

  • Hotfix 178より前のKentico Xperience 13
  • 構成: ステージングサービスがユーザー名/パスワード認証で有効になっている必要があります

他のKentico Xperienceバージョン(Kentico Xperience 12など)はテストされていません。

注意

悪用プロセスはKenticoのHotfixレベルによって若干異なります。詳細は説明セクションを参照してください。

watchTowr Labsをフォロー

最新のセキュリティ研究については、watchTowr Labs Teamをフォローしてください。

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
ツールをダウンロード