Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27326 — VM Escape per Parallels Desktop <18.1.1 | Kitploit
Strumenti/GitHubGitHub/impalabs/cve-2023-27326
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitEscape dal ContainerBinary Exploitation
GitHubimpalabs/cve-2023-27326

CVE-2023-27326

VM Escape per Parallels Desktop <18.1.1

Vedi Repository
171223 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Evasione dalla VM di Parallels Desktop

Questa repository contiene un exploit per una vulnerabilità di Parallels Desktop a cui è stato assegnato CVE-2023-27326. Questa vulnerabilità consente a un attaccante locale di elevare i privilegi sulle installazioni interessate di Parallels Desktop.

L'exploit è stato testato sulla versione 18.0.0 (53049) di Parallels Desktop e la vulnerabilità è stata corretta nell'aggiornamento di sicurezza 18.1.1 (53328).

Dettagli della vulnerabilità

Il difetto specifico è presente nel componente Toolgate. Il problema deriva dalla mancata validazione di un percorso fornito dall'utente prima di utilizzarlo in operazioni sui file. Un attaccante può sfruttare questa vulnerabilità per elevare i privilegi ed eseguire codice arbitrario nel contesto dell'utente corrente sul sistema host.

I dettagli completi della vulnerabilità sono disponibili nel post del blog associato.

Crediti

La vulnerabilità è stata scoperta e sfruttata da Alexandre Adamski di Impalabs. Il codice boilerplate del modulo del kernel è tratto dall'exploit Pwn2Own 2021 di RET2 Systems.

Licenza

I contenuti di questa repository sono concessi in licenza e distribuiti sotto licenza MIT.

Scarica lo strumento