
Ausnutzen von Parsec für Windows, um SYSTEM-Berechtigungen zu erlangen
Ausnutzen von Parsec für Windows-Versionen < 150-104a, um Folgendes zu erreichen:
Die Exploits beruhen auf derselben Schwachstelle, aber die tatsächlichen Pfade unterscheiden sich.
Technischer Bericht: https://www.tomadimitrie.dev/blog/CVE-2026-54424
Sicherheitshinweis: https://support.parsec.app/hc/en-us/articles/50612943726612-CVE-2026-54424
NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-54424
Hinweis: Der RCE-Exploit ist ziemlich unzuverlässig, aber die anderen funktionieren zu 100 % einwandfrei. Der RCE-Exploit nutzt eine sehr enge Race Condition aus und versucht, das Race-Fenster mithilfe großer Dateien zu verlängern. Daher müssen die Dateien auf modernen und leistungsfähigen Systemen möglicherweise wirklich groß sein. Zu Testzwecken versuchen Sie es mit einer VM mit 1 Kern und 1 GB RAM.