
Script de detecção de bypass de autenticação para o Kentico Xperience 13 CMS Staging Service usando uma única requisição POST para verificar a vulnerabilidade.
Kentico Xperience 13 CMS - Verificação de Bypass de Autenticação no Staging Service
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
(*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
Este script tenta contornar a autenticação no Staging Service do Kentico Xperience 13 CMS. Ele envia uma única requisição POST e analisa a resposta da API.
Versões diferentes do Kentico Xperience não foram testadas (como Kentico Xperience 12).
Funciona apenas contra alvos com o Staging Service habilitado com a autenticação por usuário/senha
Para as pesquisas de segurança mais recentes, siga a equipe watchTowr Labs.