Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23009-DICOM-Network-Image-Injection-Without-Authentication — CVE-2026-23009 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो pynetdicom का उपयोग करके संवेदनशील PACS सर्वरों में बिना प्रमाणीकरण के DICOM छवि इंजेक्शन प्रदर्शित करता है, साथ ही एक अनुकरणित C-STORE SCP और एक्सप्लॉइट स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-23009-dicom-network-image-injection-without-authentication
पेलोड जनरेशनभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubgeorge0papasotiriou/cve-2026-23009-dicom-network-image-injection-without-authentication

CVE-2026-23009-DICOM-Network-Image-Injection-Without-Authentication

CVE-2026-23009 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो pynetdicom का उपयोग करके संवेदनशील PACS सर्वरों में बिना प्रमाणीकरण के DICOM छवि इंजेक्शन प्रदर्शित करता है, साथ ही एक अनुकरणित C-STORE SCP और एक्सप्लॉइट स्क्रिप्ट के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-23009 – प्रमाणीकरण के बिना DICOM नेटवर्क इमेज इंजेक्शन

प्रोग्राम कोड (Python pydicom)

root@kitploit:~
# dicom_server_sim.py - DICOM C-STORE SCP with no AE title check
from pynetdicom import AE, evt, AllStoragePresentationContexts

def handle_store(event):
    ds = event.dataset
    # No authentication, accepts any image from any remote
    ds.save_as(f"/tmp/{ds.SOPInstanceUID}.dcm")
    return 0x0000

handlers = [(evt.EVT_C_STORE, handle_store)]
ae = AE()
ae.supported_contexts = AllStoragePresentationContexts
ae.start_server(('', 11112), evt_handlers=handlers)

CVE-2026-23009 – प्रमाणीकरण के बिना DICOM नेटवर्क इमेज इंजेक्शन

Severity: Critical

अवलोकन

एक मेडिकल इमेजिंग सर्वर (PACS) बिना प्रमाणीकरण के किसी भी रिमोट होस्ट से DICOM इमेज स्वीकार कर लेता है। अस्पताल नेटवर्क पर मौजूद एक हमलावर दुर्भावनापूर्ण पिक्सेल डेटा या रोगी जानकारी वाली नकली इमेज इंजेक्ट कर सकता है, जिससे गलत निदान या डाउनस्ट्रीम सिस्टम से समझौता हो सकता है।

भेद्यता विवरण

  • प्रकार: अपर्याप्त एक्सेस नियंत्रण
  • प्रभाव: डेटा अखंडता विफलता, रोगी सुरक्षा जोखिम।
  • मूल कारण: DICOM C‑STORE SCP प्रमाणीकरण लागू नहीं करता या भेजने वाले Application Entity Title की पुष्टि नहीं करता।

शोषण प्रदर्शन

  1. भेद्य DICOM सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install pynetdicom
    python dicom_server_sim.py
    
  2. एक दुर्भावनापूर्ण इमेज इंजेक्ट करें:
    root@kitploit:~
    python exploit_dicom_inject.py
    

फ़ाइल /tmp में दिखाई देती है।

टूल डाउनलोड करें