
CVE-2020-13162 のエクスプロイト
RedTimmy Security 2020 (c) - Twitter: https://twitter.com/redtimmysec
32ビットバイナリとしてコンパイルしないと死にますよ!
Visual Studio 2015 - Community Edition でコンパイルしました
コンパイル後、生成されたバイナリを、"evil.msi" および Pulse Secure 署名付きバイナリ "PulseSecureInstallerService.exe" と同じフォルダにコピーし、コマンドラインから実行してください。
バグの詳細については以下を参照してください -> https://www.redtimmy.com/privilege-escalation/pulse-secure-windows-client/ および https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/