Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42845-Exploit — # Exploit für: CVE-2024-42845: Remote Code Execution (RCE) in Invesalius 3.1 | Kitploit
Tools/GitHubGitHub/theexploiters/cve-2024-42845-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-Analyse
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

# Exploit für: CVE-2024-42845: Remote Code Execution (RCE) in Invesalius 3.1

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
2vor 1 JahrNoch nicht geprüft
Teilen

CVE-2024-42845: Remote Code Execution (RCE) in Invesalius 3.1

Exploit-Details

  • Exploit-Titel: Invesalius 3.1 - Remote Code Execution (RCE)
  • Entdeckt von: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Exploit-Autor: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Datum: 2024-08-23
  • Hersteller-Website: Invesalius
  • Software-Link: Invesalius GitHub Repository
  • Version: 3.1.99991 bis 3.1.99998
  • Getestet auf: Windows
  • CVE: CVE-2024-42845

Externe Referenzen

  • Sfoffo Notes
  • GitHub - partywavesec
  • Partywave Research

Beschreibung

Eine Remote Code Execution (RCE)-Schwachstelle wurde im DICOM-Dateiimportverfahren von Invesalius3 identifiziert. Die betroffenen Versionen reichen von 3.1.99991 bis 3.1.99998. Die Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie das Opfer dazu verleiten, eine präparierte DICOM-Datei in die Anwendung zu importieren.

Exploit-Details

Schwachstelle

Die Schwachstelle wird durch den Import einer bösartig präparierten DICOM-Datei ausgelöst, wodurch der Angreifer beliebigen Code auf dem Rechner des Opfers ausführen kann.

Auswirkungen

  • Remote Code Execution: Die präparierte DICOM-Datei kann beim Import beliebigen Code auf dem Rechner des Opfers ausführen.
  • Systemkompromittierung: Ein Angreifer kann die Kontrolle über den Rechner des Opfers erlangen, was möglicherweise zu Datendiebstahl oder weiterer Ausnutzung führt.

Verwendung

  1. Eine DICOM-Datei vorbereiten: Besorgen Sie sich eine gültige DICOM-Datei zur Modifikation.
  2. Payload erstellen: Verwenden Sie das Skript, um den Payload in die DICOM-Datei zu injizieren.
  3. In Invesalius3 importieren: Das Opfer importiert die präparierte Datei, wodurch die RCE ausgelöst wird.

Gegenmaßnahmen

Benutzer werden aufgefordert, auf eine Version von Invesalius3 zu aktualisieren, die von dieser Schwachstelle nicht betroffen ist, und beim Import von DICOM-Dateien aus nicht vertrauenswürdigen Quellen vorsichtig zu sein.

Danksagungen

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

Haftungsausschluss: Dieses Dokument dient nur zu Bildungszwecken. Die unbefugte Ausnutzung von Schwachstellen ist illegal und unethisch.

Repo View Counter

Tool herunterladen