Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-42845-Exploit — # Exploit Para: CVE-2024-42845: Ejecución Remota de Código (RCE) en Invesalius 3.1 | Kitploit
Herramientas/GitHubGitHub/theexploiters/cve-2024-42845-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de Malware
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

# Exploit Para: CVE-2024-42845: Ejecución Remota de Código (RCE) en Invesalius 3.1

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
2hace 1 añoAún no revisado
Compartir

CVE-2024-42845: Ejecución Remota de Código (RCE) en Invesalius 3.1

Detalles del Exploit

  • Título del Exploit: Invesalius 3.1 - Ejecución Remota de Código (RCE)
  • Descubierto por: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Autor del Exploit: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Fecha: 2024-08-23
  • Página del Proveedor: Invesalius
  • Enlace del Software: Repositorio de GitHub de Invesalius
  • Versión: 3.1.99991 a 3.1.99998
  • Probado en: Windows
  • CVE: CVE-2024-42845

Referencias Externas

  • Notas de Sfoffo
  • GitHub - partywavesec
  • Investigación de Partywave

Descripción

Se ha identificado una vulnerabilidad de Ejecución Remota de Código (RCE) en el procedimiento de importación de archivos DICOM de Invesalius3. Las versiones afectadas van desde 3.1.99991 hasta 3.1.99998. La vulnerabilidad permite a los atacantes ejecutar código arbitrario engañando a la víctima para que importe un archivo DICOM manipulado en la aplicación.

Detalles del Exploit

Vulnerabilidad

La vulnerabilidad se desencadena al importar un archivo DICOM maliciosamente manipulado, lo que permite al atacante ejecutar código arbitrario en la máquina de la víctima.

Impacto

  • Ejecución Remota de Código: El archivo DICOM manipulado puede ejecutar código arbitrario en la máquina de la víctima al importarse.
  • Compromiso del Sistema: Un atacante puede obtener control sobre la máquina de la víctima, lo que potencialmente puede llevar al robo de datos o a una mayor explotación.

Uso

  1. Prepare un archivo DICOM: Obtenga un archivo DICOM válido para su modificación.
  2. Cree el payload: Utilice el script para inyectar el payload en el archivo DICOM.
  3. Impórtelo en Invesalius3: La víctima importa el archivo manipulado, lo que desencadena la RCE.

Mitigación

Se recomienda a los usuarios actualizar a una versión de Invesalius3 que no esté afectada por esta vulnerabilidad y tener precaución al importar archivos DICOM de fuentes no confiables.

Créditos

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

Aviso legal: Este documento es solo para fines educativos. La explotación no autorizada de vulnerabilidades es ilegal y poco ética.

Contador de visitas del repositorio

Descargar herramienta