
Эксплуатация Parsec для Windows для получения привилегий SYSTEM
Эксплуатация Parsec для Windows версий < 150-104a для получения:
Эксплойты основаны на одной и той же уязвимости, но фактические пути реализации различаются.
Технический разбор: https://www.tomadimitrie.dev/blog/CVE-2026-54424
Уведомление: https://support.parsec.app/hc/en-us/articles/50612943726612-CVE-2026-54424
NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-54424
Примечание: RCE-эксплойт довольно ненадёжный, но остальные работают безотказно в 100% случаев. RCE эксплуатирует очень узкое состояние гонки и пытается расширить окно гонки с помощью больших файлов. Поэтому на современных и производительных системах файлы могут потребоваться действительно большими. Для целей тестирования попробуйте виртуальную машину с 1 ядром и 1 ГБ ОЗУ.