
VM Escape for Parallels Desktop <18.1.1용 VM 탈출
이 저장소는 Parallels Desktop의 취약점(CVE-2023-27326)에 대한 익스플로잇을 포함하고 있습니다. 이 취약점은 로컬 공격자가 영향을 받는 Parallels Desktop 설치에서 권한을 상승시킬 수 있도록 합니다.
이 익스플로잇은 Parallels Desktop 버전 18.0.0 (53049)에서 테스트되었으며, 취약점은 18.1.1 (53328) 보안 업데이트에서 패치되었습니다.
특정 결함은 Toolgate 구성 요소에 존재합니다. 이 문제는 파일 작업에서 사용자 제공 경로를 사용하기 전에 적절한 검증이 부족하여 발생합니다. 공격자는 이 취약점을 악용하여 호스트 시스템의 현재 사용자 컨텍스트에서 권한을 상승시키고 임의 코드를 실행할 수 있습니다.
취약점의 전체 세부 정보는 첨부된 블로그 게시물에서 확인할 수 있습니다.
이 취약점은 Impalabs의 Alexandre Adamski에 의해 발견되고 익스플로잇되었습니다. 커널 모듈의 기본 코드는 RET2 Systems의 Pwn2Own 2021 익스플로잇에서 가져왔습니다.