Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42845-Exploit — Эксплойт для: CVE-2024-42845: Удалённое выполнение кода (RCE) в Invesalius 3.1 | Kitploit
Инструменты/GitHubGitHub/theexploiters/cve-2024-42845-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программ
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

Эксплойт для: CVE-2024-42845: Удалённое выполнение кода (RCE) в Invesalius 3.1

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-42845: Удалённое выполнение кода (RCE) в Invesalius 3.1

Детали эксплойта

  • Название эксплойта: Invesalius 3.1 — Удалённое выполнение кода (RCE)
  • Обнаружили: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Автор эксплойта: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
  • Дата: 2024-08-23
  • Домашняя страница разработчика: Invesalius
  • Ссылка на ПО: Репозиторий Invesalius на GitHub
  • Версия: с 3.1.99991 по 3.1.99998
  • Протестировано на: Windows
  • CVE: CVE-2024-42845

Внешние ссылки

  • Заметки Sfoffo
  • GitHub — partywavesec
  • Исследование Partywave

Описание

В процедуре импорта DICOM-файлов в Invesalius3 выявлена уязвимость удалённого выполнения кода (RCE). Затронуты версии с 3.1.99991 по 3.1.99998. Уязвимость позволяет злоумышленникам выполнять произвольный код, обманом заставив жертву импортировать специально созданный DICOM-файл в приложение.

Детали эксплойта

Уязвимость

Уязвимость срабатывает при импорте вредоносного DICOM-файла, что позволяет злоумышленнику выполнить произвольный код на машине жертвы.

Воздействие

  • Удалённое выполнение кода: Созданный DICOM-файл может выполнить произвольный код на машине жертвы при импорте.
  • Компрометация системы: Злоумышленник может получить контроль над машиной жертвы, что потенциально может привести к краже данных или дальнейшей эксплуатации.

Использование

  1. Подготовьте DICOM-файл: Получите корректный DICOM-файл для модификации.
  2. Создайте полезную нагрузку: Используйте скрипт для внедрения полезной нагрузки в DICOM-файл.
  3. Импортируйте в Invesalius3: Жертва импортирует созданный файл, что запускает RCE.

Меры по смягчению последствий

Пользователям рекомендуется обновиться до версии Invesalius3, не затронутой этой уязвимостью, а также проявлять осторожность при импорте DICOM-файлов из ненадёжных источников.

Авторы

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

Отказ от ответственности: Этот документ предназначен только для образовательных целей. Несанкционированная эксплуатация уязвимостей незаконна и неэтична.

Счётчик просмотров репозитория

Скачать инструмент