
Фреймворк эксплуатации для CVE-2019-11687
PoC моего собственноручно разработанного эксплойт-инструмента для CVE-2019-11687.
Я создал этот PEDICOM в качестве доказательства концепции для моего дипломного проекта в колледже: "Обнаружение и предотвращение атак, основанных на уязвимостях DICOM-файлов, против медицинских управляющих сервисов".
DoomDicom.dcm — это PEDICOM, полиглот-файл, который может работать и как полноценный PE, и одновременно как легитимный DICOM. Для получения дополнительной информации об этих файлах, пожалуйста, прочитайте оригинальную статью d00rt
Вы можете открыть этот файл двумя основными способами:
DoomDicom.dcm был создан с помощью моего инструмента BAD-DICOM, но в итоге я не выпускаю его по этическим соображениям.
Через несколько дней я загружу полный отчёт по дипломному проекту из моего колледжа.
Пожалуйста, оцените правила обнаружения 📕, буду признателен за обратную связь!