
Prueba de concepto para CVE-2020-25769, una vulnerabilidad de escalada local de privilegios en el componente GalaxyClientService de GOG Galaxy 2.0 en Windows.
GOG Galaxy 2.0 es una plataforma desarrollada por CD Project diseñada como tienda, entrega de software, red social y como un lanzador de juegos unificado. En Windows, el cliente depende del componente GalaxyClientService para manejar tareas privilegiadas. La aplicación no verifica correctamente la identidad de quien solicita una tarea privilegiada. Esta situación podría ser abusada para obtener una vulnerabilidad de escalada de privilegios local.