Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27326 — هروب VM لـ Parallels Desktop <18.1.1 | Kitploit
أدوات/GitHubGitHub/impalabs/cve-2023-27326
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالهروب من الحاويةاستغلال الملفات الثنائية
GitHubimpalabs/cve-2023-27326

CVE-2023-27326

هروب VM لـ Parallels Desktop <18.1.1

عرض المستودع
17122منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

هروب آلة Parallels Desktop الافتراضية

يحتوي هذا المستودع على استغلال لثغرة في Parallels Desktop والتي تم تخصيصها CVE-2023-27326. تسمح هذه الثغرة للمهاجمين المحليين بتصعيد الامتيازات على التثبيتات المتأثرة من Parallels Desktop.

تم اختبار الاستغلال على إصدار Parallels Desktop 18.0.0 (53049)، وتم تصحيح الثغرة في التحديث الأمني 18.1.1 (53328).

تفاصيل الثغرة

الخلل المحدد موجود داخل مكوّن Toolgate. تنشأ المشكلة من عدم وجود تحقق صحيح من مسار يوفره المستخدم قبل استخدامه في عمليات الملفات. يمكن للمهاجم استغلال هذه الثغرة لتصعيد الامتيازات وتنفيذ كود عشوائي في سياق المستخدم الحالي على النظام المضيف.

يمكن العثور على التفاصيل الكاملة للثغرة في مقال المدونة المرفق.

الاعتمادات

تم اكتشاف الثغرة واستغلالها بواسطة Alexandre Adamski من Impalabs. الكود الأساسي لوحدة النواة مأخوذ من استغلال Pwn2Own 2021 الخاص بـ RET2 Systems.

الترخيص

محتويات هذا المستودع مرخصة وموزعة بموجب رخصة MIT.

تنزيل الأداة