
Exploit for CVE-2020-13162
RedTimmy Security 2020 (c) - Twitter: https://twitter.com/redtimmysec
Compile como binário de 32 bits se não quiser morrer!
Compilado com Visual Studio 2015 - Community Edition
Após compilar, copie o binário gerado para a mesma pasta com "evil.msi" e o binário assinado do Pulse Secure "PulseSecureInstallerService.exe". Em seguida, execute-o a partir da linha de comando.
Para mais informações sobre o bug leia -> https://www.redtimmy.com/privilege-escalation/pulse-secure-windows-client/ e https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/