
CVE-2020-13162 के लिए एक्सप्लॉइट
RedTimmy Security 2020 (c) - ट्विटर: https://twitter.com/redtimmysec
यदि आप मरना नहीं चाहते हैं तो 32-बिट बाइनरी के रूप में संकलित करें!
Visual Studio 2015 - Community Edition के साथ संकलित किया गया
संकलन के बाद उत्पन्न बाइनरी को "evil.msi" और Pulse Secure हस्ताक्षरित बाइनरी "PulseSecureInstallerService.exe" के साथ एक ही फ़ोल्डर में कॉपी करें। फिर इसे कमांड लाइन से चलाएँ।
बग के बारे में अधिक जानकारी के लिए पढ़ें -> https://www.redtimmy.com/privilege-escalation/pulse-secure-windows-client/ और https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/