Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23009-DICOM-Network-Image-Injection-Without-Authentication — CVE-2026-23009에 대한 개념 증명(PoC)으로, pynetdicom을 사용해 취약한 PACS 서버에 인증 없이 DICOM 이미지를 주입하는 방법을 시연하며, 시뮬레이션된 C-STORE SCP와 익스플로잇 스크립트를 포함합니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-23009-dicom-network-image-injection-without-authentication
Payload GenerationVulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthentication
GitHubgeorge0papasotiriou/cve-2026-23009-dicom-network-image-injection-without-authentication

CVE-2026-23009-DICOM-Network-Image-Injection-Without-Authentication

CVE-2026-23009에 대한 개념 증명(PoC)으로, pynetdicom을 사용해 취약한 PACS 서버에 인증 없이 DICOM 이미지를 주입하는 방법을 시연하며, 시뮬레이션된 C-STORE SCP와 익스플로잇 스크립트를 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
15일 전아직 검토되지 않음

CVE-2026-23009 – 인증 없는 DICOM 네트워크 이미지 주입

프로그램 코드 (Python pydicom)

root@kitploit:~
# dicom_server_sim.py - DICOM C-STORE SCP with no AE title check
from pynetdicom import AE, evt, AllStoragePresentationContexts

def handle_store(event):
    ds = event.dataset
    # No authentication, accepts any image from any remote
    ds.save_as(f"/tmp/{ds.SOPInstanceUID}.dcm")
    return 0x0000

handlers = [(evt.EVT_C_STORE, handle_store)]
ae = AE()
ae.supported_contexts = AllStoragePresentationContexts
ae.start_server(('', 11112), evt_handlers=handlers)

CVE-2026-23009 – 인증 없는 DICOM 네트워크 이미지 주입

Severity: Critical

개요

의료 영상 서버(PACS)가 인증 없이 원격 호스트의 DICOM 이미지를 수락합니다. 병원 네트워크의 공격자는 악성 픽셀 데이터나 환자 정보가 포함된 위조 이미지를 주입하여 오진이나 다운스트림 시스템 손상으로 이어질 수 있습니다.

취약점 세부 정보

  • 유형: 불충분한 접근 제어
  • 영향: 데이터 무결성 손상, 환자 안전 위험.
  • 근본 원인: DICOM C‑STORE SCP가 인증을 강제하지 않거나 전송 Application Entity Title을 확인하지 않습니다.

취약점 시연

  1. 취약한 DICOM 서버를 시작합니다:
    root@kitploit:~
    pip install pynetdicom
    python dicom_server_sim.py
    
  2. 악성 이미지를 주입합니다:
    root@kitploit:~
    python exploit_dicom_inject.py
    

파일이 /tmp에 나타납니다.

도구 다운로드