
Kentico Xperience 13 CMS Staging Service에서 POST 요청 분석을 통해 인증 우회 취약점(WT-2025-0011)을 확인하는 Python 스크립트.
Kentico Xperience 13 CMS - Staging Service 인증 우회 점검
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service 인증 우회 점검
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Staging API 인증 우회 확인 중
[+] 취약함: 인증 우회 성공!
이 스크립트는 Kentico Xperience 13 CMS Staging Service의 인증을 우회하려 시도합니다. 단일 POST 요청을 전송하고 API 응답을 분석합니다.
선택적 -u 인자를 허용하며, Staging Service 사용자 이름을 지정합니다(기본값: admin).
Kentico Xperience 13 Hotfix 173 이전에는 임의의 사용자 이름으로 이 취약점을 악용할 수 있습니다.
Hotfix >= 173 및 < 178에서는 유효한 Staging Service 사용자 이름(기본값: admin)을 제공해야만 이 취약점을 악용할 수 있습니다.
Hotfix 178은 패치를 제공하며 취약하지 않습니다.
다른 Kentico Xperience 버전(예: Kentico Xperience 12)은 테스트되지 않았습니다.
Kentico Hotfix 수준에 따라 악용 과정이 약간 다릅니다. 자세한 내용은 설명 섹션을 참조하십시오.
최신 보안 연구를 보려면 watchTowr 연구소 팀을 팔로우하세요.