
Framework de exploração para CVE-2019-11687
PoC da minha ferramenta de exploração artesanal para o CVE-2019-11687.
Criei este PEDICOM como Prova de Conceito para o trabalho de conclusão de curso da minha faculdade: "Detecção e prevenção de ataques baseados em vulnerabilidades de arquivos DICOM contra serviços de gestão médica".
DoomDicom.dcm é um PEDICOM, um arquivo poliglota que pode funcionar como um PE funcional e, ao mesmo tempo, como um DICOM legítimo. Para mais informações sobre estes arquivos, por favor leia o artigo original do d00rt
Você pode abrir este arquivo de duas maneiras principais:
DoomDicom.dcm foi feito com minha ferramenta BAD-DICOM, mas no final não estou lançando-a, por questões éticas.
Em alguns dias enviarei o relatório completo do trabalho de conclusão de curso da minha faculdade.
Por favor, aprecie as regras de detecção 📕, feedback seria apreciado!