
CVE-2025-34324, CVE-2025-34327: GoSign Desktop تجاوز TLS واستغلال تحديث غير آمن - إثبات المفهوم
إثبات المفهوم المقدم يستهدف تثبيت GoSign Desktop على Linux Debian/Ubuntu بمعمارية amd64 ويحاكي تصعيد الصلاحيات إلى root من قبل مهاجم محلي.
الإصدار المعرض للخطر: 2.4.0.
بعد الاستغلال، ستحتاج إلى إعادة تثبيت GoSign Desktop عن طريق تنزيله مرة أخرى من الموقع الرسمي لأنه يتم استبداله بالتحديث المزيف. يتم الاحتفاظ بإعدادات GoSign Desktop.
قم بتجميع حزمة التحديث المزيفة .deb، وأنشئ البيئة الافتراضية python مع التبعيات اللازمة للاستغلال.
make
قم بتكوين الاستغلال كـ proxy لـ GoSign Desktop لمحاكاة الهجوم.
make run
بعد تثبيت حزمة التحديث المزيفة .deb يمكنك التحقق من التأثير عن طريق فحص الملف /tmp/gosigndesktop_mitm_poc.log.
cat /tmp/gosigndesktop_mitm_poc.log
يمكنك إزالة تكوين الـ proxy، والملف .deb، والبيئة الافتراضية.
make clean
يُنسب إلى Pasquale "sid" Fiorillo اكتشاف هذه الثغرة بمساهمة من Francesco "ascii" Ongaro و Marco Lunardi.
Pasquale 'sid' Fiorillo
الموقع: http://www.ush.it/
البريد: sid AT ush DOT it
Francesco "ascii" Ongaro
الموقع: https://www.ush.it/
البريد: ascii AT ush DOT it
حقوق النشر (ج) 2025 Pasquale 'sid' Fiorillo
يُسمح بإعادة توزيع هذا التنبيه إلكترونيًا. لا يجوز تعديله بأي شكل دون إذن كتابي صريح مني. إذا كنت ترغب في إعادة طبع كل أو جزء من هذا التنبيه في أي وسيط آخر غير الوسائط الإلكترونية، فيرجى مراسلتي عبر البريد الإلكتروني للحصول على إذن.
إخلاء مسؤولية: المعلومات الواردة في الإشعار يُعتقد أنها دقيقة وقت النشر بناءً على المعلومات المتاحة حاليًا. استخدام المعلومات يشكل قبولًا للاستخدام كما هي دون ضمانات. لا توجد ضمانات بخصوص هذه المعلومات. لا يتحمل المؤلف ولا الناشر أي مسؤولية عن أي خسارة أو ضرر مباشر أو غير مباشر أو تبعي ناتج عن استخدام هذه المعلومات أو الاعتماد عليها.