
Python-скрипт для проверки уязвимости обхода аутентификации (WT-2025-0011) в Staging Service CMS Kentico Xperience 13 путем анализа POST-запросов.
Kentico Xperience 13 CMS — проверка обхода аутентификации в службе Staging Service
python3 .\watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py -H http://labcms -u admin
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0011.py
(*) WT-2025-0011: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
Этот скрипт пытается обойти аутентификацию в службе Staging Service системы Kentico Xperience 13 CMS. Он отправляет один POST-запрос и анализирует ответ API.
Он принимает необязательный аргумент -u, который задаёт имя пользователя Staging Service (по умолчанию: admin).
До Kentico Xperience 13 Hotfix 173 эта уязвимость может быть использована с любым указанным именем пользователя.
Для Hotfix >= 173 и < 178 эта уязвимость может быть использована, только если указать действительное имя пользователя Staging Service (по умолчанию: admin).
Hotfix 178 содержит исправление и не уязвим.
Другие версии Kentico Xperience не тестировались (например, Kentico Xperience 12).
Процесс эксплуатации немного отличается в зависимости от уровня Hotfix в Kentico. Подробности см. в разделе Описание.
За последними исследованиями в области безопасности следите за командой watchTowr Labs