Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ThemeBleedPy — Une preuve de concept utilisant python pour le CVE-2023-38146 "ThemeBleed" | Kitploit
Outils/GitHubGitHub/durge5/themebleedpy
Analyse des VulnérabilitésExploitationTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubdurge5/themebleedpy

ThemeBleedPy

Une preuve de concept utilisant python pour le CVE-2023-38146 "ThemeBleed"

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un immense merci à gabe_k pour le PoC initial en C#, et pour avoir trouvé cette CVE, il s'agit d'une refonte de son code en python, réutilisant ses fichiers de stage. Pour voir le PoC initial, consultez sa page ici : https://github.com/gabe-k/themebleed

ThemeBleedPy

Une preuve de concept utilisant python pour la CVE-2023-38146 "ThemeBleed".

Prérequis :

Ce programme utilise le serveur SMB d'Impacket et surcharge la fonction smb2Create et nécessite donc les fonctionnalités d'Impacket.

root@kitploit:~
  Usage:
    Replace {IP-ADDRESS} in the exploit.theme file
    python3 ThemeBleedServer.py - Run the SMB server
    Use the .theme file on a vulnerable windows 11 machine
    As in Gabe's Exploit you need to create a new stage 3 file that is a dll that exports VerifyThemeVersion, the current file only opens Calc.

Comment ça fonctionne :

Themebleed commence avec un fichier .THEME qui demande un fichier msstyles sur Internet. Si le fichier utilise un numéro de version "999", il appellera la fonction ReviseVersionIfNecessary, qui charge de manière non sécurisée un fichier .dll, permettant à un attaquant de charger un fichier de bibliothèque non vérifié.

Pourquoi un autre PoC ?

J'ai assemblé cela parce que je n'arrivais pas à compiler le code C# sous linux, probablement à cause de ma propre ignorance de son fonctionnement, mais je sais coder en python.

Lignes notables :

Lignes 44-53 dans ThemeBleedServer.py/overrideSmb2Create - C'est là que le changement de chemin a lieu
Lignes 191-Fin dans ThemeBleedServer.py - Création du serveur
Ligne 13 dans exploit.theme - Pour le changement d'IP.

Télécharger l’outil