Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0006

kentico-xperience13-AuthBypass-wt-2025-0006

Script de detecção de bypass de autenticação para o Kentico Xperience 13 CMS Staging Service usando uma única requisição POST para verificar a vulnerabilidade.

Ver Repositório
539há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WT-2025-0006 (CVE ainda não atribuído)

Kentico Xperience 13 CMS - Verificação de Bypass de Autenticação no Staging Service

Detecção em Ação

python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
        (*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Descrição

Este script tenta contornar a autenticação no Staging Service do Kentico Xperience 13 CMS. Ele envia uma única requisição POST e analisa a resposta da API.

Versões Afetadas

  • Kentico Xperience 13 antes do Hotfix 173
  • Configuração: o Staging Service precisa estar habilitado com a autenticação por usuário/senha

Versões diferentes do Kentico Xperience não foram testadas (como Kentico Xperience 12).

Nota

Funciona apenas contra alvos com o Staging Service habilitado com a autenticação por usuário/senha

Siga watchTowr Labs

Para as pesquisas de segurança mais recentes, siga a equipe watchTowr Labs.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Baixar ferramenta