本仓库包含针对 Parallels Desktop 漏洞(已分配编号 CVE-2023-27326)的漏洞利用代码。该漏洞允许本地攻击者在受影响的 Parallels Desktop 安装上提升权限。
该漏洞利用已在 Parallels Desktop 18.0.0 (53049) 版本上测试通过,该漏洞已在 18.1.1 (53328) 版本的安全更新中修复。
具体缺陷存在于 Toolgate 组件中。问题源于在文件操作中使用用户提供的路径之前,未对其进行正确的验证。攻击者可利用此漏洞提升权限,并在主机系统上以当前用户的身份执行任意代码。
漏洞的完整详情可在随附的博客文章中查看。
该漏洞由 Impalabs 的 Alexandre Adamski 发现并利用。内核模块的样板代码取自 RET2 Systems 的 Pwn2Own 2021 漏洞利用。
本仓库的内容根据 MIT 许可证授权和分发。