Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42845-Exploit — Exploit pour : CVE-2024-42845 : Exécution de code à distance (RCE) dans Invesalius 3.1 | Kitploit
Outils/GitHubGitHub/theexploiters/cve-2024-42845-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de Malware
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

Exploit pour : CVE-2024-42845 : Exécution de code à distance (RCE) dans Invesalius 3.1

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-42845 : Exécution de code à distance (RCE) dans Invesalius 3.1

Détails de l'exploit

  • Titre de l'exploit : Invesalius 3.1 - Exécution de code à distance (RCE)
  • Découvert par : Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Auteur de l'exploit : Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Date : 2024-08-23
  • Page d'accueil du fournisseur : Invesalius
  • Lien du logiciel : Dépôt GitHub Invesalius
  • Version : 3.1.99991 à 3.1.99998
  • Testé sur : Windows
  • CVE : CVE-2024-42845

Références externes

  • Notes Sfoffo
  • GitHub - partywavesec
  • Recherche Partywave

Description

Une vulnérabilité d'exécution de code à distance (RCE) a été identifiée dans la procédure d'importation de fichiers DICOM d'Invesalius3. Les versions concernées vont de 3.1.99991 à 3.1.99998. La vulnérabilité permet aux attaquants d'exécuter du code arbitraire en incitant la victime à importer un fichier DICOM spécialement conçu dans l'application.

Détails de l'exploit

Vulnérabilité

La vulnérabilité est déclenchée par l'importation d'un fichier DICOM malveillant, permettant à l'attaquant d'exécuter du code arbitraire sur la machine de la victime.

Impact

  • Exécution de code à distance : Le fichier DICOM spécialement conçu peut exécuter du code arbitraire sur la machine de la victime lors de l'importation.
  • Compromission du système : Un attaquant peut prendre le contrôle de la machine de la victime, ce qui peut conduire à un vol de données ou à une exploitation plus poussée.

Utilisation

  1. Préparer un fichier DICOM : Obtenez un fichier DICOM valide à modifier.
  2. Créer la charge utile : Utilisez le script pour injecter la charge utile dans le fichier DICOM.
  3. Importer dans Invesalius3 : La victime importe le fichier spécialement conçu, déclenchant ainsi la RCE.

Atténuation

Il est conseillé aux utilisateurs de mettre à jour vers une version d'Invesalius3 non affectée par cette vulnérabilité et d'être prudents lors de l'importation de fichiers DICOM provenant de sources non fiables.

Crédits

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

Avertissement : Ce document est fourni à des fins éducatives uniquement. L'exploitation non autorisée de vulnérabilités est illégale et contraire à l'éthique.

Compteur de vues du dépôt

Télécharger l’outil