Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ThemeBleedPy — Una prueba de concepto usando Python para la CVE-2023-38146 "ThemeBleed" | Kitploit
Herramientas/GitHubGitHub/durge5/themebleedpy
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubdurge5/themebleedpy

ThemeBleedPy

Una prueba de concepto usando Python para la CVE-2023-38146 "ThemeBleed"

Ver Repositorio
21hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un agradecimiento enorme a gabe_k por el PoC inicial en C#, y por descubrir este CVE, esta es una recreación de su código en Python, reutilizando sus archivos de stage. Para ver el PoC inicial, visita su página aquí: https://github.com/gabe-k/themebleed

ThemeBleedPy

Una prueba de concepto en Python para el CVE-2023-38146 "ThemeBleed".

Requisitos:

Este programa utiliza el servidor SMB de Impacket y sobrescribe la función smb2Create, por lo que requiere las funcionalidades de Impacket.

root@kitploit:~
  Uso:
    Reemplazar {IP-ADDRESS} en el archivo exploit.theme
    python3 ThemeBleedServer.py - Ejecutar el servidor SMB
    Usar el archivo .theme en una máquina vulnerable con Windows 11
    Como en el exploit de Gabe, necesitas crear un nuevo archivo stage 3 que sea un dll que exporte VerifyThemeVersion; el archivo actual solo abre Calculadora.

Cómo funciona:

ThemeBleed comienza con un archivo .THEME que solicita un archivo msstyles desde internet. Si se utiliza un archivo con el número de versión "999", se llamará a la función ReviseVersionIfNecessary, la cual carga de manera insegura un archivo .dll, permitiendo a un atacante cargar un archivo de biblioteca no verificado.

¿Por qué otro PoC?

Armé esto porque no pude compilar el código C# en Linux, probablemente por mi propia ignorancia de cómo funciona, pero yo sé programar en Python.

Líneas notables:

Líneas 44-53 en ThemeBleedServer.py/overrideSmb2Create - Aquí ocurre el cambio de ruta
Líneas 191-Fin en ThemeBleedServer.py - Creación del servidor
Línea 13 en exploit.theme - Para cambiar la IP.

Descargar herramienta