Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27326 — Escape de VM para Parallels Desktop <18.1.1 | Kitploit
Herramientas/GitHubGitHub/malwareman007/cve-2023-27326
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubmalwareman007/cve-2023-27326

CVE-2023-27326

Escape de VM para Parallels Desktop <18.1.1

Ver Repositorio
376hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Cómprame un café

Escape de VM de Parallels Desktop

Este repositorio contiene un exploit para una vulnerabilidad de Parallels Desktop a la que se le ha asignado CVE-2023-27326. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop.

El exploit fue probado en Parallels Desktop versión 18.0.0 (53049), y la vulnerabilidad fue corregida en la actualización de seguridad 18.1.1 (53328).

Detalles de la vulnerabilidad

La falla específica existe dentro del componente Toolgate. El problema es el resultado de la falta de validación adecuada de una ruta proporcionada por el usuario antes de usarla en operaciones de archivos. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código arbitrario en el contexto del usuario actual en el sistema anfitrión.

Los detalles completos de la vulnerabilidad se pueden encontrar en la publicación del blog adjunta.

Créditos

La vulnerabilidad fue descubierta y explotada por Alexandre Adamski de Impalabs. El código de plantilla del módulo del kernel está tomado del exploit de Pwn2Own 2021 de RET2 Systems.

POC

https://user-images.githubusercontent.com/86009160/236548403-0dac30c6-41fb-460b-a07b-8ebf56319dcc.mp4

Descargar herramienta