
Kentico Xperience 13 CMS Staging Service용 인증 우회 탐지 스크립트로, 단일 POST 요청을 사용하여 취약점을 확인합니다.
Kentico Xperience 13 CMS - 스테이징 서비스 인증 우회 확인
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
(*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
이 스크립트는 Kentico Xperience 13 CMS 스테이징 서비스의 인증을 우회하려고 시도합니다. 단일 POST 요청을 전송하고 API 응답을 분석합니다.
다른 Kentico Xperience 버전(예: Kentico Xperience 12)은 테스트되지 않았습니다.
스테이징 서비스가 사용자 이름/비밀번호 인증으로 활성화된 대상에서만 작동합니다.
최신 보안 연구를 확인하려면 watchTowr Labs 팀을 팔로우하세요.