
Cadre d'exploitation pour CVE-2019-11687
PoC de mon outil d'exploitation artisanal pour CVE-2019-11687.
J'ai conçu ce PEDICOM comme preuve de concept pour mon projet de fin d'études : "Détection et prévention des attaques basées sur les vulnérabilités des fichiers DICOM contre les services de gestion médicale".
DoomDicom.dcm est un PEDICOM, un fichier polyglotte qui peut agir à la fois comme un PE fonctionnel et comme un DICOM légitime. Pour plus d'informations sur ces fichiers, veuillez lire l'article original de d00rt
Vous pouvez ouvrir ce fichier de deux manières principales :
DoomDicom.dcm a été créé avec mon outil BAD-DICOM, mais finalement je ne le publie pas, pour des raisons éthiques.
Dans quelques jours, je mettrai en ligne le rapport complet de mon projet de fin d'études.
Veuillez profiter des règles de détection 📕, vos retours seraient appréciés !