Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27326 — الهروب من VM لبرنامج Parallels Desktop <18.1.1 | Kitploit
أدوات/GitHubGitHub/malwareman007/cve-2023-27326
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubmalwareman007/cve-2023-27326

CVE-2023-27326

الهروب من VM لبرنامج Parallels Desktop <18.1.1

عرض المستودع
3763منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Buy Me A Coffee

الهروب من الآلة الافتراضية في Parallels Desktop

يحتوي هذا المستودع على استغلال لثغرة أمنية في Parallels Desktop والتي تم تعيينها بالمعرف CVE-2023-27326. تسمح هذه الثغرة للمهاجمين المحليين بتصعيد الامتيازات على النسخ المتأثرة من Parallels Desktop.

تم اختبار الاستغلال على Parallels Desktop في الإصدار 18.0.0 (53049)، وتم إصلاح الثغرة في التحديث الأمني 18.1.1 (53328).

تفاصيل الثغرة

يوجد الخلل المحدد داخل مكوّن Toolgate. تنشأ المشكلة من عدم التحقق السليم من مسار يوفّره المستخدم قبل استخدامه في عمليات الملفات. يمكن للمهاجم استغلال هذه الثغرة لتصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي على النظام المضيف.

يمكن العثور على التفاصيل الكاملة للثغرة في مقالة المدونة المرفقة.

الاعتمادات

تم اكتشاف الثغرة واستغلالها بواسطة Alexandre Adamski من Impalabs. الكود الأساسي لوحدة النواة مأخوذ من استغلال Pwn2Own 2021 الخاص بـ RET2 Systems.

إثبات المفهوم

https://user-images.githubusercontent.com/86009160/236548403-0dac30c6-41fb-460b-a07b-8ebf56319dcc.mp4

تنزيل الأداة