
إطار استغلال لـ CVE-2019-11687
إثبات المفهوم لأداة الاستغلال التي قمت بصنعها يدويًا لـ CVE-2019-11687.
لقد قمت بصنع هذا PEDICOM كإثبات للمفهوم لمشروع التخرج في كليتي: "كشف ومنع الهجمات القائمة على ثغرات ملفات DICOM ضد خدمات الإدارة الطبية".
DoomDicom.dcm هو PEDICOM، ملف متعدد اللغات يمكنه العمل كـ PE وظيفي وفي نفس الوقت كـ DICOM شرعي. لمزيد من المعلومات حول هذه الملفات، يرجى قراءة الورقة الأصلية لـ d00rt
يمكنك فتح هذا الملف بطريقتين رئيسيتين:
DoomDicom.dcm تم إنشاؤه باستخدام أداتي BAD-DICOM، لكن في النهاية لن أقوم بإطلاقه، لأسباب أخلاقية.
في غضون أيام قليلة سأقوم برفع تقرير مشروع التخرج كاملاً من كليتي.
يرجى الاستمتاع بـ قواعد الكشف 📕، سأكون ممتنًا لملاحظاتكم!