Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
parallels-plist-escape — Exploit per CVE-2023-27327 e CVE-2023-27328 | Kitploit
Strumenti/GitHubGitHub/kn32/parallels-plist-escape
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubkn32/parallels-plist-escape

parallels-plist-escape

Exploit per CVE-2023-27327 e CVE-2023-27328

Vedi Repository
1553 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

parallels-plist-escape

Questa repository contiene exploit per CVE-2023-27327 e CVE-2023-27328, che possono essere utilizzati insieme per evadere da una macchina virtuale Parallels Desktop, precedente a Parallels Desktop 18.1.1.

Contiene anche il codice per un modulo kernel necessario, in prl_mod, che può essere utilizzato per inviare richieste Toolgate arbitrarie (< opcode 0x8000) dallo spazio utente, usando una voce proc creata in /proc/driver/prl_tg_pwn.

Requisiti

  • Root nell'ospite per poter caricare il modulo kernel
  • Parallels Tools installato - non è strettamente necessario se abbiamo root nell'ospite, ma il codice qui presuppone che sia presente
  • Almeno una condivisione montata nella VM, non importa dove si trovi sull'host

Esecuzione dell'exploit

Costruisci e carica il modulo kernel:

root@kitploit:~
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko

Esegui l'exploit:

root@kitploit:~
cd ..
pip install -r requirements.txt
./3_full_chain.py
Scarica lo strumento