
Script em Python para verificar vulnerabilidade de bypass de autenticação (WT-2025-0011) no Kentico Xperience 13 CMS Staging Service por meio da análise de requisições POST.
Kentico Xperience 13 CMS - Verificação de Bypass de Autenticação do Staging Service
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
Este script tenta contornar a autenticação no Staging Service do Kentico Xperience 13 CMS. Ele envia uma única requisição POST e analisa a resposta da API.
Ele aceita um argumento -u opcional, que define o nome de usuário do Staging Service (padrão: admin).
Antes do Hotfix 173 do Kentico Xperience 13, essa vulnerabilidade pode ser explorada com qualquer nome de usuário fornecido.
Para Hotfix >= 173 e < 178, essa vulnerabilidade só pode ser explorada se você fornecer um nome de usuário válido do Staging Service (padrão: admin).
O Hotfix 178 entrega uma correção e não é vulnerável.
Versões diferentes do Kentico Xperience não foram testadas (como o Kentico Xperience 12).
O processo de exploração é ligeiramente diferente dependendo do nível de Hotfix do Kentico. Consulte a seção Descrição para obter detalhes.
Para as pesquisas de segurança mais recentes, siga a equipe do watchTowr Labs