
CVE-2025-34324, CVE-2025-34327: Prueba de concepto del exploit de Bypass de TLS y actualización insegura de GoSign Desktop
La Prueba de Concepto proporcionada tiene como objetivo una instalación de GoSign Desktop en Linux Debian/Ubuntu con arquitectura amd64 y simula una escalada de privilegios a root por parte de un atacante local.
Versión vulnerable: 2.4.0.
Después del exploit deberás reinstalar GoSign Desktop descargándolo nuevamente desde el sitio oficial, ya que este es reemplazado por la actualización falsa. La configuración de GoSign Desktop se conserva.
Compila el falso paquete de actualización .deb, crea el entorno virtual de python con las dependencias necesarias para el exploit.
make
Configura el exploit como proxy de GoSign Desktop para simular el ataque.
make run
Después de instalar el falso paquete de actualización .deb puedes verificar el impacto comprobando el archivo /tmp/gosigndesktop_mitm_poc.log.
cat /tmp/gosigndesktop_mitm_poc.log
Puedes eliminar la configuración del proxy, el archivo .deb y el entorno virtual.
make clean
Pasquale "sid" Fiorillo es acreditado con el descubrimiento de esta vulnerabilidad con la contribución de Francesco "ascii" Ongaro y Marco Lunardi.
Pasquale 'sid' Fiorillo
sitio web: http://www.ush.it/
correo: sid AT ush DOT it
Francesco "ascii" Ongaro
Sitio web: https://www.ush.it/
Correo: ascii AT ush DOT it
Copyright (c) 2025 Pasquale 'sid' Fiorillo
Se concede permiso para la redistribución electrónica de esta alerta. No puede ser editada de ninguna manera sin mi consentimiento expreso por escrito. Si deseas reimprimir la totalidad o parte de esta alerta en cualquier otro medio que no sea electrónico, por favor escríbeme para solicitar permiso.
Descargo de responsabilidad: Se cree que la información contenida en el aviso es precisa en el momento de su publicación según la información disponible actualmente. El uso de la información constituye la aceptación de su uso en condición "TAL CUAL". No hay garantías con respecto a esta información. Ni el autor ni el editor aceptan responsabilidad alguna por pérdidas o daños directos, indirectos o consecuentes derivados del uso de, o la confianza en, esta información.