Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42845-Exploit — CVE-2024-42845 के लिए एक्सप्लॉइट: Invesalius 3.1 में रिमोट कोड एक्ज़ीक्यूशन (RCE) | Kitploit
उपकरण/GitHubGitHub/theexploiters/cve-2024-42845-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषण
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

CVE-2024-42845 के लिए एक्सप्लॉइट: Invesalius 3.1 में रिमोट कोड एक्ज़ीक्यूशन (RCE)

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
21 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-42845: Invesalius 3.1 में रिमोट कोड निष्पादन (RCE)

एक्सप्लॉइट विवरण

  • एक्सप्लॉइट शीर्षक: Invesalius 3.1 - रिमोट कोड निष्पादन (RCE)
  • खोजकर्ता: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • एक्सप्लॉइट लेखक: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • दिनांक: 2024-08-23
  • विक्रेता होमपेज: Invesalius
  • सॉफ्टवेयर लिंक: Invesalius GitHub Repository
  • संस्करण: 3.1.99991 से 3.1.99998
  • परीक्षण किया गया: Windows
  • CVE: CVE-2024-42845

बाहरी संदर्भ

  • Sfoffo Notes
  • GitHub - partywavesec
  • Partywave Research

विवरण

Invesalius3 की DICOM फ़ाइल आयात प्रक्रिया में एक रिमोट कोड निष्पादन (RCE) भेद्यता की पहचान की गई है। प्रभावित संस्करण 3.1.99991 से 3.1.99998 तक हैं। यह भेद्यता हमलावरों को पीड़ित को एप्लिकेशन में एक विशेष रूप से तैयार की गई DICOM फ़ाइल आयात करने के लिए धोखा देकर मनमाना कोड निष्पादित करने की अनुमति देती है।

एक्सप्लॉइट विवरण

भेद्यता

यह भेद्यता एक दुर्भावनापूर्ण रूप से तैयार की गई DICOM फ़ाइल आयात करने से ट्रिगर होती है, जिससे हमलावर पीड़ित की मशीन पर मनमाना कोड निष्पादित कर सकता है।

प्रभाव

  • रिमोट कोड निष्पादन: तैयार की गई DICOM फ़ाइल आयात करने पर पीड़ित की मशीन पर मनमाना कोड निष्पादित कर सकती है।
  • सिस्टम से समझौता: एक हमलावर पीड़ित की मशीन पर नियंत्रण प्राप्त कर सकता है, जिससे संभावित रूप से डेटा चोरी या आगे का शोषण हो सकता है।

उपयोग

  1. DICOM फ़ाइल तैयार करें: संशोधन के लिए एक मान्य DICOM फ़ाइल प्राप्त करें।
  2. पेलोड तैयार करें: DICOM फ़ाइल में पेलोड इंजेक्ट करने के लिए स्क्रिप्ट का उपयोग करें।
  3. Invesalius3 में आयात करें: पीड़ित तैयार की गई फ़ाइल आयात करता है, जिससे RCE ट्रिगर होता है।

शमन

उपयोगकर्ताओं को सलाह दी जाती है कि वे Invesalius3 के उस संस्करण में अपडेट करें जो इस भेद्यता से प्रभावित नहीं है, और अविश्वसनीय स्रोतों से DICOM फ़ाइलें आयात करते समय सतर्क रहें।

श्रेय

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

अस्वीकरण: यह दस्तावेज़ केवल शैक्षिक उद्देश्यों के लिए है। भेद्यताओं का अनधिकृत शोषण अवैध और अनैतिक है।

Repo View Counter

टूल डाउनलोड करें