Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23009-DICOM-Network-Image-Injection-Without-Authentication — إثبات مفهوم لـ CVE-2026-23009 يوضح حقن صور DICOM غير مصادَق عليه في خوادم PACS الضعيفة باستخدام pynetdicom، مع محاكاة C-STORE SCP وسكربت استغلال. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-23009-dicom-network-image-injection-without-authentication
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقة
GitHubgeorge0papasotiriou/cve-2026-23009-dicom-network-image-injection-without-authentication

CVE-2026-23009-DICOM-Network-Image-Injection-Without-Authentication

إثبات مفهوم لـ CVE-2026-23009 يوضح حقن صور DICOM غير مصادَق عليه في خوادم PACS الضعيفة باستخدام pynetdicom، مع محاكاة C-STORE SCP وسكربت استغلال.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 15 أياملم تتم المراجعة بعد

CVE-2026-23009 – حقن صور DICOM عبر الشبكة دون مصادقة

كود البرنامج (Python pydicom)

root@kitploit:~
# dicom_server_sim.py - DICOM C-STORE SCP with no AE title check
from pynetdicom import AE, evt, AllStoragePresentationContexts

def handle_store(event):
    ds = event.dataset
    # No authentication, accepts any image from any remote
    ds.save_as(f"/tmp/{ds.SOPInstanceUID}.dcm")
    return 0x0000

handlers = [(evt.EVT_C_STORE, handle_store)]
ae = AE()
ae.supported_contexts = AllStoragePresentationContexts
ae.start_server(('', 11112), evt_handlers=handlers)

CVE-2026-23009 – حقن صور DICOM عبر الشبكة دون مصادقة

Severity: Critical

نظرة عامة

يقبل خادم التصوير الطبي (PACS) صور DICOM من أي مضيف بعيد دون مصادقة. يمكن للمهاجم على شبكة المستشفى حقن صور مُلفّقة تحتوي على بيانات بكسل خبيثة أو معلومات مرضى، مما يؤدي إلى تشخيص خاطئ أو اختراق الأنظمة اللاحقة.

تفاصيل الثغرة

  • النوع: تحكم غير كافٍ في الوصول
  • التأثير: فشل سلامة البيانات، خطر على سلامة المرضى.
  • السبب الجذري: لا يفرض DICOM C‑STORE SCP المصادقة ولا يتحقق من عنوان كيان التطبيق المُرسِل.

عرض توضيحي للاستغلال

  1. شغّل خادم DICOM المعرّض للثغرة:
    root@kitploit:~
    pip install pynetdicom
    python dicom_server_sim.py
    
  2. احقن صورة خبيثة:
    root@kitploit:~
    python exploit_dicom_inject.py
    

يظهر الملف في /tmp.

تنزيل الأداة