Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
parallels-plist-escape — Exploits for CVE-2023-27327 and CVE-2023-27328 | Kitploit
Outils/GitHubGitHub/kn32/parallels-plist-escape
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubkn32/parallels-plist-escape

parallels-plist-escape

Exploits for CVE-2023-27327 and CVE-2023-27328

Voir le dépôt
155il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

parallels-plist-escape

Ce dépôt contient des exploits pour CVE-2023-27327 et CVE-2023-27328, qui peuvent être utilisés ensemble pour s'échapper d'une machine virtuelle Parallels Desktop, antérieure à Parallels Desktop 18.1.1.

Il contient également le code d'un module kernel requis, dans prl_mod, qui peut être utilisé pour envoyer des requêtes Toolgate arbitraires (< opcode 0x8000) depuis l'espace utilisateur, en utilisant une entrée proc créée à /proc/driver/prl_tg_pwn.

Prérequis

  • Root dans l'invité pour pouvoir charger le module kernel
  • Parallels Tools installé - ce n'est pas strictement nécessaire si nous avons root dans l'invité, mais le code ici suppose qu'il est présent
  • Au moins un partage monté dans la VM, peu importe où il se trouve sur l'hôte

Exécution de l'exploit

Construisez et chargez le module kernel :

root@kitploit:~
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko

Exécutez l'exploit :

root@kitploit:~
cd ..
pip install -r requirements.txt
./3_full_chain.py
Télécharger l’outil