Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
parallels-plist-escape — Exploits for CVE-2023-27327 and CVE-2023-27328 | Kitploit
उपकरण/GitHubGitHub/kn32/parallels-plist-escape
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubkn32/parallels-plist-escape

parallels-plist-escape

Exploits for CVE-2023-27327 and CVE-2023-27328

रिपॉजिटरी देखें
1553 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

parallels-plist-escape

इस रिपॉजिटरी में CVE-2023-27327 और CVE-2023-27328 के लिए एक्सप्लॉइट शामिल हैं, जिनका उपयोग Parallels Desktop 18.1.1 से पहले के संस्करणों में Parallels Desktop वर्चुअल मशीन से बाहर निकलने के लिए एक साथ किया जा सकता है।

इसमें prl_mod में एक आवश्यक कर्नेल मॉड्यूल के लिए कोड भी शामिल है, जिसका उपयोग /proc/driver/prl_tg_pwn पर बनाई गई proc एंट्री के माध्यम से यूजरलैंड से मनमाने Toolgate अनुरोध (< ऑपकोड 0x8000) भेजने के लिए किया जा सकता है।

आवश्यकताएँ

  • गेस्ट में रूट एक्सेस ताकि आप कर्नेल मॉड्यूल लोड कर सकें
  • Parallels Tools स्थापित होना - यदि गेस्ट में रूट है तो यह सख्त आवश्यक नहीं है, लेकिन यहाँ कोड मानता है कि यह मौजूद है
  • VM में कम से कम एक शेयर माउंट किया गया हो, इससे कोई फर्क नहीं पड़ता कि यह होस्ट पर कहाँ है

एक्सप्लॉइट चलाना

कर्नेल मॉड्यूल को बनाएँ और लोड करें:

root@kitploit:~
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko

एक्सप्लॉइट चलाएँ:

root@kitploit:~
cd ..
pip install -r requirements.txt
./3_full_chain.py
टूल डाउनलोड करें