
Escape de VM para Parallels Desktop <18.1.1
Este repositorio contiene un exploit para una vulnerabilidad de Parallels Desktop a la que se le ha asignado CVE-2023-27326. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop.
El exploit fue probado en Parallels Desktop versión 18.0.0 (53049), y la vulnerabilidad fue corregida en la actualización de seguridad 18.1.1 (53328).
La falla específica existe dentro del componente Toolgate. El problema es el resultado de la falta de validación adecuada de una ruta proporcionada por el usuario antes de usarla en operaciones de archivos. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código arbitrario en el contexto del usuario actual en el sistema anfitrión.
Los detalles completos de la vulnerabilidad se pueden encontrar en la publicación del blog adjunta.
La vulnerabilidad fue descubierta y explotada por Alexandre Adamski de Impalabs. El código de plantilla del módulo del kernel está tomado del exploit de Pwn2Own 2021 de RET2 Systems.