
Exploit für CVE-2020-13162
RedTimmy Security 2020 (c) - Twitter: https://twitter.com/redtimmysec
Als 32-Bit-Binärdatei kompilieren, wenn Sie nicht sterben wollen!
Kompiliert mit Visual Studio 2015 – Community Edition
Nach dem Kompilieren kopieren Sie die generierte Binärdatei in denselben Ordner mit „evil.msi“ und der signierten Pulse Secure-Binärdatei „PulseSecureInstallerService.exe“. Führen Sie sie dann von der Befehlszeile aus.
Weitere Informationen zum Bug finden Sie unter -> https://www.redtimmy.com/privilege-escalation/pulse-secure-windows-client/ und https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/