Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0011 — Script em Python para verificar vulnerabilidade de bypass de autenticação (WT-2025-0011) no Kentico Xperience 13 CMS Staging Service por meio da análise de requisições POST. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

kentico-xperience13-AuthBypass-wt-2025-0011

Script em Python para verificar vulnerabilidade de bypass de autenticação (WT-2025-0011) no Kentico Xperience 13 CMS Staging Service por meio da análise de requisições POST.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
712há 1 anoAinda não revisado

WT-2025-0011 (CVE ainda não atribuído)

Kentico Xperience 13 CMS - Verificação de Bypass de Autenticação do Staging Service

Detecção em Ação

root@kitploit:~
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
        (*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Descrição

Este script tenta contornar a autenticação no Staging Service do Kentico Xperience 13 CMS. Ele envia uma única requisição POST e analisa a resposta da API.

Ele aceita um argumento -u opcional, que define o nome de usuário do Staging Service (padrão: admin).

Antes do Hotfix 173 do Kentico Xperience 13, essa vulnerabilidade pode ser explorada com qualquer nome de usuário fornecido. Para Hotfix >= 173 e < 178, essa vulnerabilidade só pode ser explorada se você fornecer um nome de usuário válido do Staging Service (padrão: admin). O Hotfix 178 entrega uma correção e não é vulnerável.

Versões Afetadas

  • Kentico Xperience 13 anterior ao Hotfix 178
  • Configuração: o Staging Service precisa estar habilitado com autenticação por nome de usuário/senha

Versões diferentes do Kentico Xperience não foram testadas (como o Kentico Xperience 12).

Nota

O processo de exploração é ligeiramente diferente dependendo do nível de Hotfix do Kentico. Consulte a seção Descrição para obter detalhes.

Siga o watchTowr Labs

Para as pesquisas de segurança mais recentes, siga a equipe do watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Baixar ferramenta