Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
parallels-plist-escape — Exploits für CVE-2023-27327 und CVE-2023-27328 | Kitploit
Tools/GitHubGitHub/kn32/parallels-plist-escape
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubkn32/parallels-plist-escape

parallels-plist-escape

Exploits für CVE-2023-27327 und CVE-2023-27328

Repository anzeigen
155vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

parallels-plist-escape

Dieses Repository enthält Exploits für CVE-2023-27327 und CVE-2023-27328, die zusammen verwendet werden können, um eine virtuelle Maschine von Parallels Desktop zu entkommen, vor Parallels Desktop 18.1.1.

Es enthält auch Code für ein erforderliches Kernelmodul, in prl_mod, das verwendet werden kann, um beliebige Toolgate-Anfragen (< Opcode 0x8000) aus dem Userland zu senden, unter Verwendung eines Proc-Eintrags, der unter /proc/driver/prl_tg_pwn erstellt wurde.

Voraussetzungen

  • Root-Rechte im Gast, um das Kernelmodul laden zu können
  • Parallels Tools installiert – dies ist nicht zwingend erforderlich, wenn wir Root im Gast haben, aber der Code hier setzt voraus, dass es vorhanden ist
  • Mindestens eine Freigabe, die in die VM eingebunden ist, es spielt keine Rolle, wo diese auf dem Host ist

Ausführen des Exploits

Kernelmodul erstellen und laden:

root@kitploit:~
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko

Exploit ausführen:

root@kitploit:~
cd ..
pip install -r requirements.txt
./3_full_chain.py
Tool herunterladen