
CVE-2020-13162에 대한 익스플로잇
RedTimmy Security 2020 (c) - Twitter: https://twitter.com/redtimmysec
죽고 싶지 않다면 32비트 바이너리로 컴파일하세요!
Visual Studio 2015 - Community Edition으로 컴파일되었습니다
컴파일 후 생성된 바이너리를 "evil.msi" 및 Pulse Secure 서명 바이너리 "PulseSecureInstallerService.exe"와 같은 폴더에 복사하세요. 그런 다음 명령줄에서 실행하세요.
버그에 대한 자세한 내용은 -> https://www.redtimmy.com/privilege-escalation/pulse-secure-windows-client/ 및 https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/ 를 읽어보세요.