Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
themebleed — Proof-of-Concept for CVE-2023-38146 ("ThemeBleed") | Kitploit
उपकरण/GitHubGitHub/exploits-forsale/themebleed
Vulnerability AnalysisExploitationShellcodePayload DevelopmentBinary Exploitation
GitHubexploits-forsale/themebleed

themebleed

Proof-of-Concept for CVE-2023-38146 ("ThemeBleed")

रिपॉजिटरी देखें
207352 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ThemeBleed

CVE-2023-38146 ("ThemeBleed") के लिए प्रूफ-ऑफ-कॉन्सेप्ट

root@kitploit:~
Usage: ThemeBleed.exe <command>

Commands:
        server                                   - Runs the server
        make_theme <host> <output path>          - Generates a .theme file referencing the specified host
        make_themepack <host> <output_path>      - Generates a .themepack file referencing the specified host

डेटा फ़ाइलें

डेटा में मौजूद बाइनरीज़ PoC द्वारा लक्ष्य को लौटाई गई 3 फ़ाइलों के अनुरूप हैं।

  • stage_1 - एक msstyles फ़ाइल जिसमें PACKTHEM_VERSION को 999 पर सेट किया गया है।
  • stage_2 - हस्ताक्षर जाँच पास करने के लिए एक वैध अपरिवर्तित msstyles फ़ाइल।
  • stage_3 - वह DLL जो लोड और निष्पादित किया जाएगा। दिया गया उदाहरण केवल calc.exe लॉन्च करता है।

अपना स्वयं का पेलोड बनाने के लिए, VerifyThemeVersion नामक एक निर्यात के साथ एक DLL बनाएं जिसमें आपका कोड हो, और stage_3 को अपने नवनिर्मित DLL से बदलें।

टूल डाउनलोड करें