Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
themebleed — إثبات المفهوم لـ CVE-2023-38146 ("ThemeBleed") | Kitploit
أدوات/GitHubGitHub/exploits-forsale/themebleed
تحليل الثغرات الأمنيةالاستغلالشيل كودتطوير الحمولاتاستغلال الملفات الثنائية
GitHubexploits-forsale/themebleed

themebleed

إثبات المفهوم لـ CVE-2023-38146 ("ThemeBleed")

عرض المستودع
20735منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ThemeBleed

إثبات المفهوم لـ CVE-2023-38146 ("ThemeBleed")

root@kitploit:~
Usage: ThemeBleed.exe <command>

Commands:
        server                                   - Runs the server
        make_theme <host> <output path>          - Generates a .theme file referencing the specified host
        make_themepack <host> <output_path>      - Generates a .themepack file referencing the specified host

ملفات البيانات

تتوافق الملفات الثنائية في data مع الملفات الثلاثة التي يُرجعها الـ PoC إلى الهدف.

  • stage_1 - ملف msstyles مع تعيين PACKTHEM_VERSION إلى 999.
  • stage_2 - ملف msstyles صالح غير معدّل لاجتياز فحص التوقيع.
  • stage_3 - ملف DLL الذي سيتم تحميله وتنفيذه. المثال المرفق يقوم ببساطة بتشغيل calc.exe.

لإنشاء حمولة خاصة بك، أنشئ ملف DLL بتصدير باسم VerifyThemeVersion يحتوي على الكود الخاص بك، واستبدل stage_3 بملف DLL الجديد الذي أنشأته.

تنزيل الأداة