
VM Escape pour Parallels Desktop <18.1.1
Ce dépôt contient un exploit pour une vulnérabilité de Parallels Desktop à laquelle a été attribué l'identifiant CVE-2023-27326. Cette vulnérabilité permet à des attaquants locaux d'élever leurs privilèges sur les installations affectées de Parallels Desktop.
L'exploit a été testé sur Parallels Desktop version 18.0.0 (53049), et la vulnérabilité a été corrigée dans la mise à jour de sécurité 18.1.1 (53328).
La faille spécifique se situe dans le composant Toolgate. Le problème résulte de l'absence de validation appropriée d'un chemin fourni par l'utilisateur avant de l'utiliser dans des opérations sur les fichiers. Un attaquant peut exploiter cette vulnérabilité pour élever ses privilèges et exécuter du code arbitraire dans le contexte de l'utilisateur actuel sur le système hôte.
Les détails complets de la vulnérabilité sont disponibles dans l'article de blog qui l'accompagne.
La vulnérabilité a été découverte et exploitée par Alexandre Adamski d'Impalabs. Le code de base du module noyau est tiré de l'exploit Pwn2Own 2021 de RET2 Systems.
Les contenus de ce dépôt sont sous licence et distribués sous la licence MIT.