
Exploits para CVE-2023-27327 e CVE-2023-27328
Este repositório contém explorações para CVE-2023-27327 e CVE-2023-27328, que podem ser usadas em conjunto para escapar de uma máquina virtual do Parallels Desktop, anteriores ao Parallels Desktop 18.1.1.
Também contém código para um módulo de kernel necessário, em prl_mod, que pode ser usado para enviar solicitações Toolgate arbitrárias (< opcode 0x8000) do espaço do usuário, usando uma entrada proc criada em /proc/driver/prl_tg_pwn.
Compile e carregue o módulo do kernel:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
Execute a exploração:
cd ..
pip install -r requirements.txt
./3_full_chain.py