Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
themebleed — CVE-2023-38146(「ThemeBleed」)の概念実証 | Kitploit
ツール/GitHubGitHub/exploits-forsale/themebleed
脆弱性分析エクスプロイトシェルコードペイロード開発バイナリエクスプロイト
GitHubexploits-forsale/themebleed

themebleed

CVE-2023-38146(「ThemeBleed」)の概念実証

リポジトリを見る
207352年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ThemeBleed

CVE-2023-38146("ThemeBleed")のProof-of-Concept

root@kitploit:~
Usage: ThemeBleed.exe <command>

Commands:
        server                                   - Runs the server
        make_theme <host> <output path>          - Generates a .theme file referencing the specified host
        make_themepack <host> <output_path>      - Generates a .themepack file referencing the specified host

データファイル

data 内のバイナリは、PoC がターゲットに返す3つのファイルに対応しています。

  • stage_1 - PACKTHEM_VERSION が999に設定された msstyles ファイル。
  • stage_2 - 署名チェックを通過するための、改変されていない有効な msstyles ファイル。
  • stage_3 - 読み込まれて実行されるDLL。提供されているサンプルは単に calc.exe を起動します。

独自のペイロードを作成するには、VerifyThemeVersion という名前のエクスポートにコードを記述したDLLを作成し、新しく作成したDLLで stage_3 を置き換えてください。

ツールをダウンロード