Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kentico-xperience13-AuthBypass-wt-2025-0011 — Python-скрипт для проверки уязвимости обхода аутентификации (WT-2025-0011) в Staging Service CMS Kentico Xperience 13 путем анализа POST-запросов. | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubwatchtowrlabs/kentico-xperience13-authbypass-wt-2025-0011

kentico-xperience13-AuthBypass-wt-2025-0011

Python-скрипт для проверки уязвимости обхода аутентификации (WT-2025-0011) в Staging Service CMS Kentico Xperience 13 путем анализа POST-запросов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
711 год назадЕщё не проверено

WT-2025-0011 (CVE ещё не назначен)

Kentico Xperience 13 CMS — проверка обхода аутентификации в службе Staging Service

Обнаружение в действии

root@kitploit:~
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
        (*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check

          - Piotr Bazydlo (@chudyPB) of watchTowr

        CVEs: TBD

[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!

Описание

Этот скрипт пытается обойти аутентификацию в службе Staging Service системы Kentico Xperience 13 CMS. Он отправляет один POST-запрос и анализирует ответ API.

Он принимает необязательный аргумент -u, который задаёт имя пользователя Staging Service (по умолчанию: admin).

До Kentico Xperience 13 Hotfix 173 эта уязвимость может быть использована с любым указанным именем пользователя. Для Hotfix >= 173 и < 178 эта уязвимость может быть использована, только если указать действительное имя пользователя Staging Service (по умолчанию: admin). Hotfix 178 содержит исправление и не уязвим.

Затронутые версии

  • Kentico Xperience 13 до Hotfix 178
  • Конфигурация: Staging Service должна быть включена с аутентификацией по имени пользователя и паролю

Другие версии Kentico Xperience не тестировались (например, Kentico Xperience 12).

Примечание

Процесс эксплуатации немного отличается в зависимости от уровня Hotfix в Kentico. Подробности см. в разделе Описание.

Следите за watchTowr Labs

За последними исследованиями в области безопасности следите за командой watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Скачать инструмент