
Exploit para CVE-2020-13162
RedTimmy Security 2020 (c) - Twitter: https://twitter.com/redtimmysec
¡Compila como binario de 32 bits si no quieres morir!
Compilado con Visual Studio 2015 - Community Edition
Después de compilar, copia el binario generado en la misma carpeta con "evil.msi" y el binario firmado de Pulse Secure "PulseSecureInstallerService.exe". Luego ejecútalo desde la línea de comandos.
Para más información sobre el bug lee -> https://www.redtimmy.com/privilege-escalation/pulse-secure-windows-client/ y https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/