Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
themebleed — Proof-of-Concept per CVE-2023-38146 ("ThemeBleed") | Kitploit
Strumenti/GitHubGitHub/exploits-forsale/themebleed
Analisi delle VulnerabilitàExploitShellcodeSviluppo PayloadBinary Exploitation
GitHubexploits-forsale/themebleed

themebleed

Proof-of-Concept per CVE-2023-38146 ("ThemeBleed")

Vedi Repository
207352 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ThemeBleed

Proof-of-Concept per CVE-2023-38146 ("ThemeBleed")

root@kitploit:~
Usage: ThemeBleed.exe <command>

Commands:
        server                                   - Runs the server
        make_theme <host> <output path>          - Generates a .theme file referencing the specified host
        make_themepack <host> <output_path>      - Generates a .themepack file referencing the specified host

File di dati

I binari in data corrispondono ai 3 file restituiti al target dal PoC.

  • stage_1 - Un file msstyles con PACKTHEM_VERSION impostato a 999.
  • stage_2 - Un file msstyles valido e non modificato per superare il controllo della firma.
  • stage_3 - La DLL che verrà caricata ed eseguita. L'esempio fornito avvia semplicemente calc.exe.

Per creare il tuo payload, crea una DLL con un export denominato VerifyThemeVersion contenente il tuo codice e sostituisci stage_3 con la DLL appena creata.

Scarica lo strumento