
CVE-2019-11687用のエクスプロイトフレームワーク
私が手作りしたCVE-2019-11687のエクスプロイトツールのPoC。
このPEDICOMは、大学のキャップストーン「DICOMファイルの脆弱性に基づく、医療管理サービスに対する攻撃の検出と防止」の概念実証として作成しました。
DoomDicom.dcmはPEDICOMであり、機能的なPEとしても、同時に正当なDICOMとしても動作可能なポリグロットファイルです。このファイルの詳細については、d00rtの原著論文をお読みください。
このファイルは主に2つの方法で開けます。
DoomDicom.dcm は私のツール BAD-DICOM で作成されましたが、倫理的な懸念から最終的にリリースしません。
数日中に、大学のキャップストーンレポート全体をアップロードします。