
VM Escape для Parallels Desktop <18.1.1
Этот репозиторий содержит эксплойт для уязвимости Parallels Desktop, которой присвоен идентификатор CVE-2023-27326. Данная уязвимость позволяет локальным злоумышленникам повышать привилегии на уязвимых установках Parallels Desktop.
Эксплойт был протестирован на версии Parallels Desktop 18.0.0 (53049), а уязвимость была устранена в обновлении безопасности 18.1.1 (53328).
Конкретная ошибка находится в компоненте Toolgate. Проблема возникает из-за отсутствия должной проверки пути, предоставленного пользователем, перед его использованием в файловых операциях. Злоумышленник может использовать эту уязвимость для повышения привилегий и выполнения произвольного кода в контексте текущего пользователя на хост-системе.
Полные детали уязвимости можно найти в соответствующем посте в блоге.
Уязвимость была обнаружена и эксплуатирована Александром Адамски из Impalabs. Шаблонный код модуля ядра взят из эксплойта Pwn2Own 2021 от RET2 Systems.
Содержимое этого репозитория лицензировано и распространяется по лицензии MIT.