
CVE-2019-11687용 익스플로잇 프레임워크
내가 직접 만든 CVE-2019-11687 익스플로잇 도구의 PoC입니다.
저는 대학 졸업 프로젝트의 개념 증명으로 이 PEDICOM을 만들었습니다: "의료 관리 서비스에 대한 DICOM 파일의 취약점 기반 공격 탐지 및 예방".
DoomDicom.dcm은 PEDICOM으로, 기능적인 PE로 동작하면서 동시에 합법적인 DICOM으로도 동작할 수 있는 폴리글롯 파일입니다. 이 파일에 대한 자세한 내용은 d00rt의 원본 논문을 읽어주세요.
이 파일은 두 가지 주요 방법으로 열 수 있습니다:
DoomDicom.dcm은 제 도구 BAD-DICOM으로 만들어졌지만, 결국 윤리적 문제로 공개하지 않기로 했습니다.
며칠 내로 대학 졸업 프로젝트 전체 보고서를 업로드하겠습니다.