Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27326 — VM Escape für Parallels Desktop <18.1.1 | Kitploit
Tools/GitHubGitHub/impalabs/cve-2023-27326
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationContainer-AusbruchBinary-Exploitation
GitHubimpalabs/cve-2023-27326

CVE-2023-27326

VM Escape für Parallels Desktop <18.1.1

Repository anzeigen
17122vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Parallels Desktop VM Escape

Dieses Repository enthält einen Exploit für eine Parallels Desktop Schwachstelle, der die CVE-Nummer CVE-2023-27326 zugewiesen wurde. Diese Schwachstelle ermöglicht es lokalen Angreifern, Privilegien auf betroffenen Installationen von Parallels Desktop zu erweitern.

Der Exploit wurde auf Parallels Desktop Version 18.0.0 (53049) getestet, und die Schwachstelle wurde im Sicherheitsupdate 18.1.1 (53328) behoben.

Schwachstellendetails

Der spezifische Fehler besteht in der Komponente Toolgate. Das Problem resultiert aus dem Fehlen einer ordnungsgemäßen Validierung eines vom Benutzer bereitgestellten Pfades vor dessen Verwendung in Dateioperationen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Privilegien zu erweitern und beliebigen Code im Kontext des aktuellen Benutzers auf dem Hostsystem auszuführen.

Vollständige Details zur Schwachstelle finden Sie im begleitenden Blogbeitrag.

Danksagungen

Die Schwachstelle wurde von Alexandre Adamski von Impalabs entdeckt und ausgenutzt. Der Boilerplate-Code des Kernelmoduls stammt aus dem Pwn2Own 2021 Exploit von RET2 Systems.

Lizenz

Der Inhalt dieses Repos ist unter der MIT-Lizenz lizenziert und verbreitet.

Tool herunterladen