CVE-2023-38146(ThemeBleed)的概念验证 POC

admin 2024年5月18日11:05:02评论4 views字数 542阅读1分48秒阅读模式

CVE-2023-38146(ThemeBleed)的概念验证 POC

数据文件

data 中的二进制文件对应于 PoC 返回到目标的 3 个文件。

  • stage_1-msstyles设置PACKTHEM_VERSION为 999 的文件。

  • stage_2msstyles-通过签名检查的有效的未修改文件。

  • stage_3- 将被加载和执行的DLL。提供的示例只是启动calc.exe。

要制作您自己的有效负载,请创建一个 DLL,其导出名为VerifyThemeVersion包含您的代码,并替换stage_3为您新创建的 DLL。

Usage: ThemeBleed.exe <command>Commands:        server                                   - Runs the server        make_theme <host> <output path>          - Generates a .theme file referencing the specified host        make_themepack <host> <output_path>      - Generates a .themepack file referencing the specified host

POC项目地址:https://github.com/gabe-k/themebleed

请在虚拟环境中食用!

CVE-2023-38146(ThemeBleed)的概念验证 POC

原文始发于微信公众号(Ots安全):CVE-2023-38146(“ThemeBleed”)的概念验证 POC

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月18日11:05:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2023-38146(ThemeBleed)的概念验证 POChttp://cn-sec.com/archives/2042230.html

发表评论

匿名网友 填写信息