
Exploitation-Framework für CVE-2019-11687
PoC meines handgefertigten Exploit-Tools für CVE-2019-11687.
Ich habe dieses PEDICOM als Proof of Concept für mein Capstone-Projekt an der Hochschule erstellt: "Erkennung und Verhinderung von Angriffen, die auf Schwachstellen von DICOM-Dateien gegen medizinische Verwaltungsdienste basieren".
DoomDicom.dcm ist ein PEDICOM, eine polyglotte Datei, die sowohl als funktionales PE als auch gleichzeitig als legitimes DICOM fungieren kann. Weitere Informationen zu diesen Dateien findest du im Original-Paper von d00rt
Du kannst diese Datei auf zwei Hauptarten öffnen:
DoomDicom.dcm wurde mit meinem Tool BAD-DICOM erstellt, aber letztendlich veröffentliche ich es nicht, aus ethischen Gründen.
In ein paar Tagen werde ich den gesamten Capstone-Bericht von meiner Hochschule hochladen.
Bitte genieße die Erkennungsregeln 📕, Feedback wäre willkommen!