Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27326 — VM Escape for Parallels Desktop <18.1.1 | Kitploit
Инструменты/GitHubGitHub/malwareman007/cve-2023-27326
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubmalwareman007/cve-2023-27326

CVE-2023-27326

VM Escape for Parallels Desktop <18.1.1

Репозиторий
3763 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Купить мне кофе

Побег из виртуальной машины Parallels Desktop

Этот репозиторий содержит эксплойт для уязвимости Parallels Desktop, которой присвоен идентификатор CVE-2023-27326. Эта уязвимость позволяет локальным злоумышленникам повышать привилегии в затронутых установках Parallels Desktop.

Эксплойт был протестирован на Parallels Desktop версии 18.0.0 (53049), а уязвимость была исправлена в обновлении безопасности 18.1.1 (53328) security update.

Детали уязвимости

Конкретная ошибка существует в компоненте Toolgate. Проблема возникает из-за отсутствия надлежащей проверки пути, предоставленного пользователем, перед его использованием в файловых операциях. Злоумышленник может воспользоваться этой уязвимостью для повышения привилегий и выполнения произвольного кода в контексте текущего пользователя на хост-системе.

Полные детали уязвимости можно найти в сопроводительном сообщении в блоге.

Благодарности

Уязвимость была обнаружена и использована Александром Адамски из Impalabs. Шаблонный код модуля ядра взят из эксплойта Pwn2Own 2021 от RET2 Systems.

POC

https://user-images.githubusercontent.com/86009160/236548403-0dac30c6-41fb-460b-a07b-8ebf56319dcc.mp4

Скачать инструмент