Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
parallels-plist-escape — Exploits para CVE-2023-27327 y CVE-2023-27328 | Kitploit
Herramientas/GitHubGitHub/kn32/parallels-plist-escape
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubkn32/parallels-plist-escape

parallels-plist-escape

Exploits para CVE-2023-27327 y CVE-2023-27328

Ver Repositorio
155hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

parallels-plist-escape

Este repositorio contiene exploits para CVE-2023-27327 y CVE-2023-27328, que se pueden usar juntos para escapar de una máquina virtual de Parallels Desktop, anteriores a Parallels Desktop 18.1.1.

También contiene código para un módulo de kernel necesario, en prl_mod, que se puede usar para enviar solicitudes Toolgate arbitrarias (< opcode 0x8000) desde el espacio de usuario, utilizando una entrada proc creada en /proc/driver/prl_tg_pwn.

Requisitos

  • Root en el invitado para poder cargar el módulo del kernel
  • Parallels Tools instalado - esto no es estrictamente necesario si tenemos root en el invitado, pero el código aquí asume que está presente
  • Al menos un recurso compartido montado dentro de la VM, no importa dónde esté esto en el anfitrión

Ejecutar el exploit

Construir y cargar el módulo del kernel:

root@kitploit:~
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko

Ejecutar el exploit:

root@kitploit:~
cd ..
pip install -r requirements.txt
./3_full_chain.py
Descargar herramienta