
VM Escape para Parallels Desktop <18.1.1
Este repositorio contiene un exploit para una vulnerabilidad de Parallels Desktop a la que se le ha asignado el CVE-2023-27326. Esta vulnerabilidad permite a atacantes locales escalar privilegios en instalaciones afectadas de Parallels Desktop.
El exploit fue probado en Parallels Desktop versión 18.0.0 (53049), y la vulnerabilidad fue parcheada en la actualización de seguridad 18.1.1 (53328).
El fallo específico existe dentro del componente Toolgate. El problema se debe a la falta de validación adecuada de una ruta suministrada por el usuario antes de usarla en operaciones de archivos. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código arbitrario en el contexto del usuario actual en el sistema host.
Los detalles completos de la vulnerabilidad se pueden encontrar en la publicación del blog adjunta.
La vulnerabilidad fue descubierta y explotada por Alexandre Adamski de Impalabs. El código boilerplate del módulo del kernel está tomado del exploit de Pwn2Own 2021 de RET2 Systems.
El contenido de este repositorio está licenciado y distribuido bajo la licencia MIT.