数据文件
data 中的二进制文件对应于 PoC 返回到目标的 3 个文件。
-
stage_1-msstyles设置PACKTHEM_VERSION为 999 的文件。
-
stage_2msstyles-通过签名检查的有效的未修改文件。
-
stage_3- 将被加载和执行的DLL。提供的示例只是启动calc.exe。
要制作您自己的有效负载,请创建一个 DLL,其导出名为VerifyThemeVersion包含您的代码,并替换stage_3为您新创建的 DLL。
Usage: ThemeBleed.exe <command>
Commands:
server - Runs the server
make_theme <host> <output path> - Generates a .theme file referencing the specified host
make_themepack <host> <output_path> - Generates a .themepack file referencing the specified host
POC项目地址:https://github.com/gabe-k/themebleed
请在虚拟环境中食用!
原文始发于微信公众号(Ots安全):CVE-2023-38146(“ThemeBleed”)的概念验证 POC
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论