Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27326 — VM Escape pour Parallels Desktop <18.1.1 | Kitploit
Outils/GitHubGitHub/impalabs/cve-2023-27326
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationÉvasion de ConteneurExploitation de Binaires
GitHubimpalabs/cve-2023-27326

CVE-2023-27326

VM Escape pour Parallels Desktop <18.1.1

Voir le dépôt
17122il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Évasion de machine virtuelle de Parallels Desktop

Ce dépôt contient un exploit pour une vulnérabilité de Parallels Desktop à laquelle a été attribué l'identifiant CVE-2023-27326. Cette vulnérabilité permet à des attaquants locaux d'élever leurs privilèges sur les installations affectées de Parallels Desktop.

L'exploit a été testé sur Parallels Desktop version 18.0.0 (53049), et la vulnérabilité a été corrigée dans la mise à jour de sécurité 18.1.1 (53328).

Détails de la vulnérabilité

La faille spécifique se situe dans le composant Toolgate. Le problème résulte de l'absence de validation appropriée d'un chemin fourni par l'utilisateur avant de l'utiliser dans des opérations sur les fichiers. Un attaquant peut exploiter cette vulnérabilité pour élever ses privilèges et exécuter du code arbitraire dans le contexte de l'utilisateur actuel sur le système hôte.

Les détails complets de la vulnérabilité sont disponibles dans l'article de blog qui l'accompagne.

Crédits

La vulnérabilité a été découverte et exploitée par Alexandre Adamski d'Impalabs. Le code de base du module noyau est tiré de l'exploit Pwn2Own 2021 de RET2 Systems.

Licence

Les contenus de ce dépôt sont sous licence et distribués sous la licence MIT.

Télécharger l’outil