
Exploits for CVE-2023-27327 and CVE-2023-27328
Этот репозиторий содержит эксплойты для CVE-2023-27327 и CVE-2023-27328, которые могут использоваться вместе для выхода из виртуальной машины Parallels Desktop версий ниже 18.1.1.
В нём также находится код необходимого модуля ядра в prl_mod, который можно использовать для отправки произвольных запросов Toolgate (< opcode 0x8000) из пользовательского пространства через proc‑запись, создаваемую по пути /proc/driver/prl_tg_pwn.
Сборка и загрузка модуля ядра:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
Запуск эксплойта:
cd ..
pip install -r requirements.txt
./3_full_chain.py