Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27326 — VM Escape para Parallels Desktop <18.1.1 | Kitploit
Herramientas/GitHubGitHub/impalabs/cve-2023-27326
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónEscape de ContenedoresExplotación de Binarios
GitHubimpalabs/cve-2023-27326

CVE-2023-27326

VM Escape para Parallels Desktop <18.1.1

Ver Repositorio
171225hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Escape de máquina virtual de Parallels Desktop

Este repositorio contiene un exploit para una vulnerabilidad de Parallels Desktop a la que se le ha asignado el CVE-2023-27326. Esta vulnerabilidad permite a atacantes locales escalar privilegios en instalaciones afectadas de Parallels Desktop.

El exploit fue probado en Parallels Desktop versión 18.0.0 (53049), y la vulnerabilidad fue parcheada en la actualización de seguridad 18.1.1 (53328).

Detalles de la vulnerabilidad

El fallo específico existe dentro del componente Toolgate. El problema se debe a la falta de validación adecuada de una ruta suministrada por el usuario antes de usarla en operaciones de archivos. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código arbitrario en el contexto del usuario actual en el sistema host.

Los detalles completos de la vulnerabilidad se pueden encontrar en la publicación del blog adjunta.

Créditos

La vulnerabilidad fue descubierta y explotada por Alexandre Adamski de Impalabs. El código boilerplate del módulo del kernel está tomado del exploit de Pwn2Own 2021 de RET2 Systems.

Licencia

El contenido de este repositorio está licenciado y distribuido bajo la licencia MIT.

Descargar herramienta