Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27326 — VM Escape per Parallels Desktop <18.1.1 | Kitploit
Strumenti/GitHubGitHub/malwareman007/cve-2023-27326
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubmalwareman007/cve-2023-27326

CVE-2023-27326

VM Escape per Parallels Desktop <18.1.1

Vedi Repository
37633 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Offrimi un caffè

Fuga dalla VM di Parallels Desktop

Questo repository contiene un exploit per una vulnerabilità di Parallels Desktop a cui è stato assegnato il CVE-2023-27326. Questa vulnerabilità consente a un attaccante locale di elevare i privilegi sulle installazioni interessate di Parallels Desktop.

L'exploit è stato testato su Parallels Desktop versione 18.0.0 (53049) e la vulnerabilità è stata corretta nell'aggiornamento di sicurezza 18.1.1 (53328).

Dettagli sulla vulnerabilità

Il difetto specifico risiede nel componente Toolgate. Il problema deriva dalla mancata corretta validazione di un percorso fornito dall'utente prima di utilizzarlo nelle operazioni sui file. Un attaccante può sfruttare questa vulnerabilità per elevare i privilegi ed eseguire codice arbitrario nel contesto dell'utente corrente sul sistema host.

I dettagli completi della vulnerabilità sono disponibili nel relativo post del blog.

Crediti

La vulnerabilità è stata scoperta e sfruttata da Alexandre Adamski di Impalabs. Il codice boilerplate del modulo del kernel è tratto dall'exploit di Pwn2Own 2021 di RET2 Systems.

POC

https://user-images.githubusercontent.com/86009160/236548403-0dac30c6-41fb-460b-a07b-8ebf56319dcc.mp4

Scarica lo strumento