Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42845-Exploit — Exploit Para: CVE-2024-42845: Execução Remota de Código (RCE) no Invesalius 3.1 | Kitploit
Ferramentas/GitHubGitHub/theexploiters/cve-2024-42845-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise de Malware
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

Exploit Para: CVE-2024-42845: Execução Remota de Código (RCE) no Invesalius 3.1

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2há 1 anoAinda não revisado
Compartilhar

CVE-2024-42845: Execução Remota de Código (RCE) no Invesalius 3.1

Detalhes do Exploit

  • Título do Exploit: Invesalius 3.1 - Execução Remota de Código (RCE)
  • Descoberto por: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Autor do Exploit: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Data: 2024-08-23
  • Página do Fornecedor: Invesalius
  • Link do Software: Repositório GitHub do Invesalius
  • Versão: 3.1.99991 a 3.1.99998
  • Testado em: Windows
  • CVE: CVE-2024-42845

Referências Externas

  • Notas do Sfoffo
  • GitHub - partywavesec
  • Pesquisa da Partywave

Descrição

Uma vulnerabilidade de Execução Remota de Código (RCE) foi identificada no procedimento de importação de arquivos DICOM do Invesalius3. As versões afetadas variam de 3.1.99991 a 3.1.99998. A vulnerabilidade permite que atacantes executem código arbitrário ao enganar a vítima para que importe um arquivo DICOM maliciosamente criado no aplicativo.

Detalhes do Exploit

Vulnerabilidade

A vulnerabilidade é acionada ao importar um arquivo DICOM maliciosamente criado, permitindo que o atacante execute código arbitrário na máquina da vítima.

Impacto

  • Execução Remota de Código: O arquivo DICOM maliciosamente criado pode executar código arbitrário na máquina da vítima ao ser importado.
  • Comprometimento do Sistema: Um atacante pode obter controle sobre a máquina da vítima, potencialmente levando a roubo de dados ou exploração adicional.

Uso

  1. Prepare um Arquivo DICOM: Obtenha um arquivo DICOM válido para modificação.
  2. Crie o Payload: Use o script para injetar o payload no arquivo DICOM.
  3. Importe no Invesalius3: A vítima importa o arquivo maliciosamente criado, acionando a RCE.

Mitigação

Recomenda-se que os usuários atualizem para uma versão do Invesalius3 que não seja afetada por esta vulnerabilidade e tenham cautela ao importar arquivos DICOM de fontes não confiáveis.

Créditos

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

Aviso Legal: Este documento é apenas para fins educacionais. A exploração não autorizada de vulnerabilidades é ilegal e antiética.

Contador de Visualizações do Repositório

Baixar ferramenta