
Эксплойт для CVE-2020-13162
RedTimmy Security 2020 (c) - Твиттер: https://twitter.com/redtimmysec
Скомпилируйте как 32-битный бинарный файл, если не хотите умереть!
Скомпилировано с помощью Visual Studio 2015 - Community Edition
После компиляции скопируйте сгенерированный бинарный файл в ту же папку с "evil.msi" и подписанным бинарным файлом Pulse Secure "PulseSecureInstallerService.exe". Затем запустите его из командной строки.
Для получения дополнительной информации об ошибке читайте -> https://www.redtimmy.com/privilege-escalation/pulse-secure-windows-client/ и https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/