Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ThemeBleedPy — Ein Proof of Concept mit Python für CVE-2023-38146 "ThemeBleed" | Kitploit
Tools/GitHubGitHub/durge5/themebleedpy
SchwachstellenanalyseExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubdurge5/themebleedpy

ThemeBleedPy

Ein Proof of Concept mit Python für CVE-2023-38146 "ThemeBleed"

Repository anzeigen
211vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein großer Dank an gabe_k für den initialen PoC in C# und das tatsächliche Finden dieser CVE. Dies ist eine Nachbildung seines Codes in Python, unter Verwendung seiner Stage-Dateien. Um den ursprünglichen PoC zu sehen, besuchen Sie seine Seite hier: https://github.com/gabe-k/themebleed

ThemeBleedPy

Ein Proof of Concept mit Python für die CVE-2023-38146 "ThemeBleed".

Anforderungen:

Dieses Programm verwendet Impackets SMB-Server und überschreibt die smb2Create-Funktion und benötigt daher Impackets-Funktionalitäten.

root@kitploit:~
  Usage:
    Replace {IP-ADDRESS} in the exploit.theme file
    python3 ThemeBleedServer.py - Run the SMB server
    Use the .theme file on a vulnerable windows 11 machine
    As in Gabe's Exploit you need to create a new stage 3 file that is a dll that exports VerifyThemeVersion, the current file only opens Calc.

Funktionsweise:

Themebleed beginnt mit einer .THEME-Datei, die eine msstyles-Datei aus dem Internet anfordert. Wenn die Datei eine Versionsnummer "999" verwendet, ruft sie die Funktion ReviseVersionIfNecessary auf, die unsicher eine .dll-Datei lädt, was einem Angreifer ermöglicht, eine ungeprüfte Bibliotheksdatei zu laden.

Warum ein weiterer PoC?

Ich habe dies zusammengestellt, weil ich den C#-Code nicht unter Linux kompilieren konnte, wahrscheinlich aufgrund meiner eigenen Unkenntnis der Funktionsweise, aber ich kann Python programmieren.

Bemerkenswerte Zeilen:

Zeilen 44-53 in ThemeBleedServer.py/overrideSmb2Create - Hier findet die Pfadänderung statt
Zeilen 191-Ende in ThemeBleedServer.py - Servererstellung
Zeile 13 in exploit.theme - Für IP-Änderung.

Tool herunterladen