Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
parallels-plist-escape — CVE-2023-27327 和 CVE-2023-27328 的漏洞利用程序 | Kitploit
工具/GitHubGitHub/kn32/parallels-plist-escape
权限提升漏洞分析漏洞利用渗透测试红队
GitHubkn32/parallels-plist-escape

parallels-plist-escape

CVE-2023-27327 和 CVE-2023-27328 的漏洞利用程序

查看仓库
1553年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

parallels-plist-escape

本仓库包含针对 CVE-2023-27327 和 CVE-2023-27328 的漏洞利用代码,它们可以组合使用,在 Parallels Desktop 18.1.1 之前版本中逃逸 Parallels Desktop 虚拟机。

它还包含一个所需内核模块的代码,位于 prl_mod 中,该模块可利用在 /proc/driver/prl_tg_pwn 创建的 proc 条目,从用户态发送任意 Toolgate 请求(< opcode 0x8000)。

要求

  • 来宾系统(guest)中拥有 root 权限,以便加载内核模块
  • 已安装 Parallels Tools——如果我们在来宾系统中拥有 root 权限,这并非严格必需,但这里的代码假定它已安装
  • 至少有一个共享目录挂载到虚拟机中,该共享在主机上的位置无关紧要

运行漏洞利用

构建并加载内核模块:

root@kitploit:~
cd prl_mod
make -f Makefile.kmods
sudo insmod ./prl_tg_pwn/Toolgate/Guest/Linux/prl_tg/prl_tg_pwn.ko

运行漏洞利用:

root@kitploit:~
cd ..
pip install -r requirements.txt
./3_full_chain.py
下载工具