
إثبات مفهوم لـ CVE-2026-23009 يوضح حقن صور DICOM غير مصادَق عليه في خوادم PACS الضعيفة باستخدام pynetdicom، مع محاكاة C-STORE SCP وسكربت استغلال.
# dicom_server_sim.py - DICOM C-STORE SCP with no AE title check
from pynetdicom import AE, evt, AllStoragePresentationContexts
def handle_store(event):
ds = event.dataset
# No authentication, accepts any image from any remote
ds.save_as(f"/tmp/{ds.SOPInstanceUID}.dcm")
return 0x0000
handlers = [(evt.EVT_C_STORE, handle_store)]
ae = AE()
ae.supported_contexts = AllStoragePresentationContexts
ae.start_server(('', 11112), evt_handlers=handlers)
يقبل خادم التصوير الطبي (PACS) صور DICOM من أي مضيف بعيد دون مصادقة. يمكن للمهاجم على شبكة المستشفى حقن صور مُلفّقة تحتوي على بيانات بكسل خبيثة أو معلومات مرضى، مما يؤدي إلى تشخيص خاطئ أو اختراق الأنظمة اللاحقة.
pip install pynetdicom
python dicom_server_sim.py
python exploit_dicom_inject.py
يظهر الملف في /tmp.