
VM Escape per Parallels Desktop <18.1.1
Questa repository contiene un exploit per una vulnerabilità di Parallels Desktop a cui è stato assegnato CVE-2023-27326. Questa vulnerabilità consente a un attaccante locale di elevare i privilegi sulle installazioni interessate di Parallels Desktop.
L'exploit è stato testato sulla versione 18.0.0 (53049) di Parallels Desktop e la vulnerabilità è stata corretta nell'aggiornamento di sicurezza 18.1.1 (53328).
Il difetto specifico è presente nel componente Toolgate. Il problema deriva dalla mancata validazione di un percorso fornito dall'utente prima di utilizzarlo in operazioni sui file. Un attaccante può sfruttare questa vulnerabilità per elevare i privilegi ed eseguire codice arbitrario nel contesto dell'utente corrente sul sistema host.
I dettagli completi della vulnerabilità sono disponibili nel post del blog associato.
La vulnerabilità è stata scoperta e sfruttata da Alexandre Adamski di Impalabs. Il codice boilerplate del modulo del kernel è tratto dall'exploit Pwn2Own 2021 di RET2 Systems.
I contenuti di questa repository sono concessi in licenza e distribuiti sotto licenza MIT.