Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42845-Exploit — استغلال لـ: CVE-2024-42845: تنفيذ التعليمات البرمجية عن بُعد (RCE) في Invesalius 3.1 | Kitploit
أدوات/GitHubGitHub/theexploiters/cve-2024-42845-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثة
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

استغلال لـ: CVE-2024-42845: تنفيذ التعليمات البرمجية عن بُعد (RCE) في Invesalius 3.1

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
26منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2024-42845: تنفيذ التعليمات البرمجية عن بُعد (RCE) في Invesalius 3.1

تفاصيل الاستغلال

  • عنوان الاستغلال: Invesalius 3.1 - تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • اكتشف بواسطة: Alessio Romano (sfoffo)، Riccardo Degli Esposti (partywave)
  • مؤلف الاستغلال: Alessio Romano (sfoffo)، Riccardo Degli Esposti (partywave)
  • التاريخ: 2024-08-23
  • الصفحة الرئيسية للبائع: Invesalius
  • رابط البرنامج: مستودع Invesalius على GitHub
  • الإصدار: 3.1.99991 إلى 3.1.99998
  • تم الاختبار على: Windows
  • CVE: CVE-2024-42845

المراجع الخارجية

  • ملاحظات Sfoffo
  • GitHub - partywavesec
  • أبحاث Partywave

الوصف

تم تحديد ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في إجراء استيراد ملفات DICOM في Invesalius3. تتراوح الإصدارات المتأثرة من 3.1.99991 إلى 3.1.99998. تسمح الثغرة للمهاجمين بتنفيذ تعليمات برمجية عشوائية عن طريق خداع الضحية لاستيراد ملف DICOM مُعد خصيصًا إلى التطبيق.

تفاصيل الاستغلال

الثغرة

يتم تشغيل الثغرة عن طريق استيراد ملف DICOM مُعد بشكل خبيث، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية على جهاز الضحية.

التأثير

  • تنفيذ التعليمات البرمجية عن بُعد: يمكن لملف DICOM المُعد تنفيذ تعليمات برمجية عشوائية على جهاز الضحية عند الاستيراد.
  • اختراق النظام: يمكن للمهاجم السيطرة على جهاز الضحية، مما قد يؤدي إلى سرقة البيانات أو مزيد من الاستغلال.

الاستخدام

  1. تحضير ملف DICOM: احصل على ملف DICOM صالح للتعديل.
  2. صياغة الحمولة: استخدم السكربت لحقن الحمولة في ملف DICOM.
  3. الاستيراد إلى Invesalius3: يقوم الضحية باستيراد الملف المُعد، مما يؤدي إلى تشغيل RCE.

التخفيف

يُنصح المستخدمون بالتحديث إلى إصدار من Invesalius3 غير متأثر بهذه الثغرة، وتوخي الحذر عند استيراد ملفات DICOM من مصادر غير موثوقة.

الاعتمادات

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

إخلاء مسؤولية: هذا المستند لأغراض تعليمية فقط. الاستغلال غير المصرح به للثغرات غير قانوني وغير أخلاقي.

Repo View Counter

تنزيل الأداة