Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27326 — VM Escape für Parallels Desktop <18.1.1 | Kitploit
Tools/GitHubGitHub/malwareman007/cve-2023-27326
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubmalwareman007/cve-2023-27326

CVE-2023-27326

VM Escape für Parallels Desktop <18.1.1

Repository anzeigen
376vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Kauf mir einen Kaffee

Parallels Desktop VM Escape

Dieses Repository enthält einen Exploit für eine Schwachstelle in Parallels Desktop, der die CVE-Kennung CVE-2023-27326 zugewiesen wurde. Diese Schwachstelle ermöglicht es lokalen Angreifern, auf betroffenen Installationen von Parallels Desktop Privilegien zu erweitern.

Der Exploit wurde mit Parallels Desktop Version 18.0.0 (53049) getestet. Die Schwachstelle wurde im Sicherheitsupdate 18.1.1 (53328) behoben.

Details zur Schwachstelle

Der spezifische Fehler befindet sich in der Toolgate-Komponente. Das Problem entsteht dadurch, dass ein vom Benutzer bereitgestellter Pfad vor seiner Verwendung in Dateioperationen nicht ordnungsgemäß validiert wird. Ein Angreifer kann diese Schwachstelle ausnutzen, um Privilegien zu erweitern und beliebigen Code im Kontext des aktuellen Benutzers auf dem Hostsystem auszuführen.

Ausführliche Einzelheiten zur Schwachstelle finden Sie im zugehörigen Blogbeitrag.

Danksagungen

Die Schwachstelle wurde von Alexandre Adamski von Impalabs entdeckt und ausgenutzt. Der Boilerplate-Code des Kernelmoduls stammt aus dem Pwn2Own-2021-Exploit von RET2 Systems.

POC

https://user-images.githubusercontent.com/86009160/236548403-0dac30c6-41fb-460b-a07b-8ebf56319dcc.mp4

Tool herunterladen