Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
parallels-plist-escape — استغلالات لـ CVE-2023-27327 و CVE-2023-27328 | Kitploit
أدوات/GitHubGitHub/kn32/parallels-plist-escape
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubkn32/parallels-plist-escape

parallels-plist-escape

استغلالات لـ CVE-2023-27327 و CVE-2023-27328

عرض المستودع
155منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

parallels-plist-escape

يحتوي هذا المستودع على استغلالات لـ CVE-2023-27327 وCVE-2023-27328، والتي يمكن استخدامها معًا للهروب من آلة افتراضية في Parallels Desktop في الإصدارات السابقة للإصدار 18.1.1.

كما يحتوي أيضًا على كود لوحدة نواة مطلوبة، في prl_mod، والتي يمكن استخدامها لإرسال طلبات Toolgate عشوائية (< opcode 0x8000) من مساحة المستخدم، باستخدام إدخال proc يتم إنشاؤه في /proc/driver/prl_tg_pwn.

المتطلبات

  • صلاحيات root داخل الضيف حتى تتمكن من تحميل وحدة النواة
  • تثبيت Parallels Tools - هذا ليس مطلوبًا بشكل صارم إذا كان لدينا صلاحيات root في الضيف، ولكن الكود هنا يفترض وجودها
  • مجلد مشترك واحد على الأقل داخل الآلة الافتراضية، ولا يهم مكانه على المضيف

تشغيل الاستغلال

قم ببناء وتحميل وحدة النواة:

root@kitploit:~
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko

قم بتشغيل الاستغلال:

root@kitploit:~
cd ..
pip install -r requirements.txt
./3_full_chain.py
تنزيل الأداة