Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
themebleed — Proof-of-Concept for CVE-2023-38146 ("ThemeBleed") | Kitploit
Outils/GitHubGitHub/exploits-forsale/themebleed
Vulnerability AnalysisExploitationShellcodePayload DevelopmentBinary Exploitation
GitHubexploits-forsale/themebleed

themebleed

Proof-of-Concept for CVE-2023-38146 ("ThemeBleed")

Voir le dépôt
20735il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ThemeBleed

Preuve de concept pour CVE-2023-38146 ("ThemeBleed")

root@kitploit:~
Usage: ThemeBleed.exe <command>

Commands:
        server                                   - Runs the server
        make_theme <host> <output path>          - Generates a .theme file referencing the specified host
        make_themepack <host> <output_path>      - Generates a .themepack file referencing the specified host

Fichiers de données

Les binaires dans data correspondent aux 3 fichiers renvoyés à la cible par la PoC.

  • stage_1 - Un fichier msstyles avec PACKTHEM_VERSION défini à 999.
  • stage_2 - Un fichier msstyles valide non modifié pour passer la vérification de signature.
  • stage_3 - La DLL qui sera chargée et exécutée. L'exemple fourni lance simplement calc.exe.

Pour créer votre propre charge utile, créez une DLL avec une exportation nommée VerifyThemeVersion contenant votre code, et remplacez stage_3 par votre nouvelle DLL.

Télécharger l’outil