
Windows के लिए Parsec का शोषण करके SYSTEM विशेषाधिकार प्राप्त करना
Parsec for Windows के < 150-104a संस्करणों का शोषण करके निम्नलिखित प्राप्त करें:
ये शोषण एक ही भेद्यता से उत्पन्न होते हैं, लेकिन वास्तविक मार्ग अलग हो जाते हैं।
तकनीकी विवरण: https://www.tomadimitrie.dev/blog/CVE-2026-54424
परामर्श: https://support.parsec.app/hc/en-us/articles/50612943726612-CVE-2026-54424
NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-54424
नोट: RCE शोषण काफी अस्थिर है, लेकिन बाकी 100% मामलों में पूरी तरह से काम करते हैं। RCE एक बहुत ही संकीर्ण रेस कंडीशन का शोषण करता है और बड़ी फ़ाइलों का उपयोग करके रेस विंडो को बढ़ाने का प्रयास करता है। इसलिए, आधुनिक और उच्च-प्रदर्शन वाले सिस्टम पर फ़ाइलें वास्तव में बहुत बड़ी होनी पड़ सकती हैं। परीक्षण उद्देश्यों के लिए 1 कोर और 1 GB RAM वाली VM आज़माएँ।