Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
parallels-plist-escape — Exploits para CVE-2023-27327 e CVE-2023-27328 | Kitploit
Ferramentas/GitHubGitHub/kn32/parallels-plist-escape
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubkn32/parallels-plist-escape

parallels-plist-escape

Exploits para CVE-2023-27327 e CVE-2023-27328

Ver Repositório
155há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

parallels-plist-escape

Este repositório contém explorações para CVE-2023-27327 e CVE-2023-27328, que podem ser usadas em conjunto para escapar de uma máquina virtual do Parallels Desktop, anteriores ao Parallels Desktop 18.1.1.

Também contém código para um módulo de kernel necessário, em prl_mod, que pode ser usado para enviar solicitações Toolgate arbitrárias (< opcode 0x8000) do espaço do usuário, usando uma entrada proc criada em /proc/driver/prl_tg_pwn.

Requisitos

  • Root no convidado para que você possa carregar o módulo do kernel
  • Parallels Tools instalado - isso não é estritamente necessário se tivermos root no convidado, mas o código aqui presume que esteja presente
  • Pelo menos um compartilhamento montado na VM, não importa onde esteja no anfitrião

Executando a exploração

Compile e carregue o módulo do kernel:

root@kitploit:~
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko

Execute a exploração:

root@kitploit:~
cd ..
pip install -r requirements.txt
./3_full_chain.py
Baixar ferramenta