Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27326 — VM Escape для Parallels Desktop <18.1.1 | Kitploit
Инструменты/GitHubGitHub/impalabs/cve-2023-27326
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHubimpalabs/cve-2023-27326

CVE-2023-27326

VM Escape для Parallels Desktop <18.1.1

Репозиторий
171222 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Побег из виртуальной машины Parallels Desktop

Этот репозиторий содержит эксплойт для уязвимости Parallels Desktop, которой присвоен идентификатор CVE-2023-27326. Данная уязвимость позволяет локальным злоумышленникам повышать привилегии на уязвимых установках Parallels Desktop.

Эксплойт был протестирован на версии Parallels Desktop 18.0.0 (53049), а уязвимость была устранена в обновлении безопасности 18.1.1 (53328).

Детали уязвимости

Конкретная ошибка находится в компоненте Toolgate. Проблема возникает из-за отсутствия должной проверки пути, предоставленного пользователем, перед его использованием в файловых операциях. Злоумышленник может использовать эту уязвимость для повышения привилегий и выполнения произвольного кода в контексте текущего пользователя на хост-системе.

Полные детали уязвимости можно найти в соответствующем посте в блоге.

Благодарности

Уязвимость была обнаружена и эксплуатирована Александром Адамски из Impalabs. Шаблонный код модуля ядра взят из эксплойта Pwn2Own 2021 от RET2 Systems.

Лицензия

Содержимое этого репозитория лицензировано и распространяется по лицензии MIT.

Скачать инструмент