Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-42845-Exploit — # CVE-2024-42845 漏洞利用:Invesalius 3.1 中的远程代码执行(RCE) | Kitploit
工具/GitHubGitHub/theexploiters/cve-2024-42845-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用恶意软件分析
GitHubtheexploiters/cve-2024-42845-exploit

CVE-2024-42845-Exploit

# CVE-2024-42845 漏洞利用:Invesalius 3.1 中的远程代码执行(RCE)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
21年前尚未审核

CVE-2024-42845:Invesalius 3.1 中的远程代码执行(RCE)漏洞

漏洞利用详情

  • 漏洞利用标题:Invesalius 3.1 - 远程代码执行(RCE)
  • 发现者:Alessio Romano (sfoffo)、Riccardo Degli Esposti (partywave)
  • 漏洞利用作者:Alessio Romano (sfoffo)、Riccardo Degli Esposti (partywave)
  • 日期:2024-08-23
  • 厂商主页:Invesalius
  • 软件链接:Invesalius GitHub 仓库
  • 版本:3.1.99991 至 3.1.99998
  • 测试平台:Windows
  • CVE:CVE-2024-42845

外部参考

  • Sfoffo Notes
  • GitHub - partywavesec
  • Partywave Research

描述

在 Invesalius3 的 DICOM 文件导入过程中发现了一个远程代码执行(RCE)漏洞。受影响的版本范围为 3.1.99991 至 3.1.99998。该漏洞允许攻击者通过诱骗受害者将精心构造的 DICOM 文件导入应用程序来执行任意代码。

漏洞利用详情

漏洞

该漏洞通过导入恶意构造的 DICOM 文件触发,允许攻击者在受害者的机器上执行任意代码。

影响

  • 远程代码执行:精心构造的 DICOM 文件在导入时可在受害者的机器上执行任意代码。
  • 系统沦陷:攻击者可以控制受害者的机器,可能导致数据窃取或进一步利用。

使用方法

  1. 准备 DICOM 文件:获取一个有效的 DICOM 文件以供修改。
  2. 构造载荷:使用脚本将载荷注入 DICOM 文件。
  3. 导入 Invesalius3:受害者导入构造的文件,触发 RCE。

缓解措施

建议用户更新到不受此漏洞影响的 Invesalius3 版本,并在从不受信任的来源导入 DICOM 文件时保持谨慎。

致谢

  • Alessio Romano (sfoffo)
  • Riccardo Degli Esposti (partywave)

免责声明:本文档仅供教育目的使用。未经授权利用漏洞是非法且不道德的行为。

Repo View Counter

下载工具