Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23009-DICOM-Network-Image-Injection-Without-Authentication — Proof-of-concept für CVE-2026-23009, das die nicht authentifizierte Injektion von DICOM-Bildern in verwundbare PACS-Server mithilfe von pynetdicom demonstriert, mit einem simulierten C-STORE-SCP und Exploit-Skript. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-23009-dicom-network-image-injection-without-authentication
Payload-GenerierungSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubgeorge0papasotiriou/cve-2026-23009-dicom-network-image-injection-without-authentication

CVE-2026-23009-DICOM-Network-Image-Injection-Without-Authentication

Proof-of-concept für CVE-2026-23009, das die nicht authentifizierte Injektion von DICOM-Bildern in verwundbare PACS-Server mithilfe von pynetdicom demonstriert, mit einem simulierten C-STORE-SCP und Exploit-Skript.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23009 – DICOM-Netzwerk-Bildinjektion ohne Authentifizierung

Programmcode (Python pydicom)

root@kitploit:~
# dicom_server_sim.py - DICOM C-STORE SCP with no AE title check
from pynetdicom import AE, evt, AllStoragePresentationContexts

def handle_store(event):
    ds = event.dataset
    # No authentication, accepts any image from any remote
    ds.save_as(f"/tmp/{ds.SOPInstanceUID}.dcm")
    return 0x0000

handlers = [(evt.EVT_C_STORE, handle_store)]
ae = AE()
ae.supported_contexts = AllStoragePresentationContexts
ae.start_server(('', 11112), evt_handlers=handlers)

CVE-2026-23009 – DICOM-Netzwerk-Bildinjektion ohne Authentifizierung

Severity: Critical

Übersicht

Ein medizinisches Bildgebungssystem (PACS) akzeptiert DICOM-Bilder von jedem entfernten Host ohne Authentifizierung. Ein Angreifer im Krankenhausnetzwerk kann gefälschte Bilder mit bösartigen Pixeldaten oder Patienteninformationen einschleusen, was zu Fehldiagnosen oder zur Kompromittierung nachgelagerter Systeme führen kann.

Schwachstellendetails

  • Typ: Unzureichende Zugriffskontrolle
  • Auswirkung: Datenintegritätsfehler, Risiko für die Patientensicherheit.
  • Grundursache: Der DICOM-C‑STORE-SCP erzwingt keine Authentifizierung und überprüft den sendenden Application Entity Title nicht.

Exploit-Demonstration

  1. Starten Sie den verwundbaren DICOM-Server:
    root@kitploit:~
    pip install pynetdicom
    python dicom_server_sim.py
    
  2. Injizieren Sie ein bösartiges Bild:
    root@kitploit:~
    python exploit_dicom_inject.py
    

Die Datei erscheint in /tmp.

Tool herunterladen