
CVE-2019-11687 के लिए शोषण ढांचा
मेरे हाथ से बनाए गए CVE-2019-11687 शोषण उपकरण का PoC।
मैंने इस PEDICOM को अपने कॉलेज के कैपस्टोन के लिए एक प्रूफ ऑफ कॉन्सेप्ट के रूप में तैयार किया है: "चिकित्सा प्रबंधन सेवाओं के विरुद्ध DICOM फ़ाइलों की कमजोरियों पर आधारित हमलों का पता लगाना और रोकथाम"।
DoomDicom.dcm एक PEDICOM है, एक पॉलीग्लॉट फ़ाइल जो एक कार्यात्मक PE के रूप में और साथ ही एक वैध DICOM के रूप में कार्य कर सकती है। इन फ़ाइलों के बारे में अधिक जानकारी के लिए कृपया d00rt का मूल पेपर पढ़ें।
आप इस फ़ाइल को दो मुख्य तरीकों से खोल सकते हैं:
DoomDicom.dcm मेरे टूल BAD-DICOM से बनाया गया था, लेकिन अंत में मैं इसे जारी नहीं कर रहा हूँ, नैतिक चिंताओं के कारण।
कुछ दिनों में मैं अपने कॉलेज की पूरी कैपस्टोन रिपोर्ट अपलोड करूँगा।
कृपया पता लगाने के नियम 📕 का आनंद लें, प्रतिक्रिया का स्वागत होगा!