Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42845-Exploit — # Exploit per: CVE-2024-42845: Esecuzione di codice remoto (RCE) in Invesalius 3.1 | Kitploit
Strumenti/GitHubGitHub/theexploiters/cve-2024-42845-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi Malware
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

# Exploit per: CVE-2024-42845: Esecuzione di codice remoto (RCE) in Invesalius 3.1

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
261 anno faNon ancora revisionato
Condividi

CVE-2024-42845: Esecuzione di Codice Remota (RCE) in Invesalius 3.1

Dettagli dell'Exploit

  • Titolo dell'Exploit: Invesalius 3.1 - Esecuzione di Codice Remota (RCE)
  • Scoperto da: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Autore dell'Exploit: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Data: 2024-08-23
  • Homepage del Venditore: Invesalius
  • Link del Software: Repository GitHub di Invesalius
  • Versione: 3.1.99991 fino a 3.1.99998
  • Testato su: Windows
  • CVE: CVE-2024-42845

Riferimenti Esterni

  • Note di Sfoffo
  • GitHub - partywavesec
  • Ricerca di Partywave

Descrizione

È stata identificata una vulnerabilità di Esecuzione di Codice Remota (RCE) nella procedura di importazione dei file DICOM di Invesalius3. Le versioni interessate vanno dalla 3.1.99991 alla 3.1.99998. La vulnerabilità consente agli aggressori di eseguire codice arbitrario inducendo la vittima a importare un file DICOM appositamente modificato nell'applicazione.

Dettagli dell'Exploit

Vulnerabilità

La vulnerabilità viene attivata importando un file DICOM creato con intenti malevoli, consentendo all'aggressore di eseguire codice arbitrario sulla macchina della vittima.

Impatto

  • Esecuzione di Codice Remota: Il file DICOM modificato può eseguire codice arbitrario sulla macchina della vittima al momento dell'importazione.
  • Compromissione del Sistema: Un aggressore può ottenere il controllo sulla macchina della vittima, portando potenzialmente al furto di dati o a ulteriori sfruttamenti.

Utilizzo

  1. Preparare un File DICOM: Ottenere un file DICOM valido da modificare.
  2. Creare il Payload: Utilizzare lo script per iniettare il payload nel file DICOM.
  3. Importare in Invesalius3: La vittima importa il file modificato, attivando la RCE.

Mitigazione

Si consiglia agli utenti di aggiornare a una versione di Invesalius3 non affetta da questa vulnerabilità e di prestare cautela nell'importare file DICOM provenienti da fonti non attendibili.

Crediti

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

Disclaimer: Questo documento è solo a scopo educativo. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e non etico.

Contatore Visualizzazioni Repository

Scarica lo strumento