Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ThemeBleedPy — CVE-2023-38146 "ThemeBleed" के लिए पायथन का उपयोग करते हुए एक प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/durge5/themebleedpy
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubdurge5/themebleedpy

ThemeBleedPy

CVE-2023-38146 "ThemeBleed" के लिए पायथन का उपयोग करते हुए एक प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
2112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

gabe_k को उनके C# में प्रारंभिक PoC और वास्तव में इस CVE को खोजने के लिए बहुत-बहुत धन्यवाद, यह उनके कोड का पायथन में पुनर्निर्माण है, जो उनके स्टेज फ़ाइलों का पुन: उपयोग करता है। प्रारंभिक PoC देखने के लिए उनका पृष्ठ यहाँ देखें: https://github.com/gabe-k/themebleed

ThemeBleedPy

CVE-2023-38146 "ThemeBleed" के लिए पायथन का उपयोग करके एक प्रूफ ऑफ कॉन्सेप्ट।

आवश्यकताएँ:

यह प्रोग्राम Impackets SMB सर्वर का उपयोग करता है और smb2Create फ़ंक्शन को ओवरराइड करता है, इसलिए इसके लिए Impacket की कार्यक्षमताएँ आवश्यक हैं।

root@kitploit:~
  उपयोग:
    exploit.theme फ़ाइल में {IP-ADDRESS} बदलें
    python3 ThemeBleedServer.py - SMB सर्वर चलाएँ
    एक कमजोर विंडोज 11 मशीन पर .theme फ़ाइल का उपयोग करें
    गेब के एक्सप्लॉइट की तरह, आपको एक नई स्टेज 3 फ़ाइल बनानी होगी जो एक dll है जो VerifyThemeVersion को एक्सपोर्ट करती है, वर्तमान फ़ाइल केवल Calc खोलती है।

यह कैसे काम करता है:

ThemeBleed एक .THEME फ़ाइल से शुरू होता है जो इंटरनेट से एक msstyles फ़ाइल का अनुरोध करता है। यदि फ़ाइल में "999" संस्करण संख्या का उपयोग किया जाता है, तो यह ReviseVersionIfNecessary फ़ंक्शन को कॉल करेगा, जो एक .dll फ़ाइल को असुरक्षित रूप से लोड करता है, जिससे एक हमलावर अपरीक्षित लाइब्रेरी फ़ाइल लोड कर सकता है।

एक और PoC क्यों?

मैंने इसे इसलिए बनाया क्योंकि मैं C# कोड को लिनक्स में कंपाइल नहीं कर पाया, संभवतः यह कैसे काम करता है इसकी मेरी अज्ञानता के कारण, हालाँकि मैं पायथन को कोड करना जानता हूँ।

उल्लेखनीय पंक्तियाँ:

ThemeBleedServer.py/overrideSmb2Create में पंक्तियाँ 44-53 - यह वह जगह है जहाँ पथ परिवर्तन होता है
ThemeBleedServer.py में पंक्तियाँ 191-अंत - सर्वर निर्माण
exploit.theme में पंक्ति 13 - IP परिवर्तन के लिए।

टूल डाउनलोड करें