RedTimmy Security 2020 (c) - Twitter: https://twitter.com/redtimmysec
如果你不想死,就编译为 32 位二进制程序!
使用 Visual Studio 2015 - Community Edition 编译
编译完成后,将生成的二进制文件复制到与“evil.msi”和 Pulse Secure 签名二进制文件“PulseSecureInstallerService.exe”相同的文件夹中。然后从命令行运行它。
有关此漏洞的更多信息,请阅读 -> https://www.redtimmy.com/privilege-escalation/pulse-secure-windows-client/ 和 https://www.redtimmy.com/privilege-escalation/pulse-secure-client-for-windows-9-1-6-toctou-privilege-escalation-cve-2020-13162/