
Parsec for Windows を悪用して SYSTEM 権限を取得する
Parsec for Windows バージョン < 150-104a を悪用して、以下を獲得する:
このエクスプロイトは同じ脆弱性に基づいていますが、実際の攻撃経路は異なります。
Technical writeup: https://www.tomadimitrie.dev/blog/CVE-2026-54424
Advisory: https://support.parsec.app/hc/en-us/articles/50612943726612-CVE-2026-54424
NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-54424
注: RCE エクスプロイトはかなり不安定ですが、他のエクスプロイトは 100% 完璧に動作します。RCE エクスプロイトは非常に狭い競合状態を利用し、大きなファイルを使用して競合ウィンドウを広げようとします。そのため、最新の高性能システムではファイルを非常に大きくする必要があるかもしれません。テスト目的では、1 コア、1 GB RAM の VM を試してください。