Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-42845-Exploit — CVE-2024-42845用エクスプロイト: Invesalius 3.1におけるリモートコード実行(RCE) | Kitploit
ツール/GitHubGitHub/theexploiters/cve-2024-42845-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用マルウェア分析
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

CVE-2024-42845用エクスプロイト: Invesalius 3.1におけるリモートコード実行(RCE)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
21年前未レビュー

CVE-2024-42845: Invesalius 3.1 におけるリモートコード実行(RCE)

エクスプロイト詳細

  • エクスプロイトタイトル: Invesalius 3.1 - リモートコード実行(RCE)
  • 発見者: Alessio Romano (sfoffo)、Riccardo Degli Esposti (partywave)
  • エクスプロイト作成者: Alessio Romano (sfoffo)、Riccardo Degli Esposti (partywave)
  • 日付: 2024-08-23
  • ベンダーホームページ: Invesalius
  • ソフトウェアリンク: Invesalius GitHub リポジトリ
  • バージョン: 3.1.99991 から 3.1.99998
  • テスト環境: Windows
  • CVE: CVE-2024-42845

外部参照

  • Sfoffo Notes
  • GitHub - partywavesec
  • Partywave Research

説明

Invesalius3 の DICOM ファイルインポート処理において、リモートコード実行(RCE)の脆弱性が確認されました。影響を受けるバージョンは 3.1.99991 から 3.1.99998 です。この脆弱性により、攻撃者は被害者を騙して細工された DICOM ファイルをアプリケーションにインポートさせることで、任意のコードを実行できます。

エクスプロイト詳細

脆弱性

この脆弱性は、悪意を持って細工された DICOM ファイルをインポートすることで引き起こされ、攻撃者が被害者のマシン上で任意のコードを実行できるようになります。

影響

  • リモートコード実行: 細工された DICOM ファイルは、インポート時に被害者のマシン上で任意のコードを実行できます。
  • システム侵害: 攻撃者は被害者のマシンを制御できるようになり、データ窃取やさらなる悪用につながる可能性があります。

使用方法

  1. DICOM ファイルを準備する: 改変用の有効な DICOM ファイルを入手します。
  2. ペイロードを作成する: スクリプトを使用して、ペイロードを DICOM ファイルに注入します。
  3. Invesalius3 にインポートする: 被害者が細工されたファイルをインポートすると、RCE がトリガーされます。

緩和策

ユーザーは、この脆弱性の影響を受けないバージョンの Invesalius3 に更新し、信頼できないソースからの DICOM ファイルのインポートには注意することをお勧めします。

クレジット

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

免責事項: この文書は教育目的のみで提供されています。脆弱性の不正な悪用は違法であり、非倫理的です。

Repo View Counter

ツールをダウンロード