
CVE-2025-34324, CVE-2025-34327: preuve de concept d'exploitation du contournement TLS et de la mise à jour non sécurisée de GoSign Desktop
La preuve de concept fournie cible une installation de GoSign Desktop sur Linux Debian/Ubuntu avec une architecture amd64 et simule une élévation de privilèges vers root de la part d'un attaquant local.
Version vulnérable : 2.4.0.
Après l'exploit, vous devrez réinstaller GoSign Desktop en le retéléchargeant depuis le site officiel, car il est remplacé par la fausse mise à jour. La configuration de GoSign Desktop est conservée.
Compilez le faux paquet de mise à jour .deb, créez l'environnement virtuel python avec les dépendances nécessaires à l'exploit.
make
Configurez l'exploit comme proxy de GoSign Desktop pour simuler l'attaque.
make run
Après avoir installé le faux paquet de mise à jour .deb, vous pouvez vérifier l'impact en consultant le fichier /tmp/gosigndesktop_mitm_poc.log.
cat /tmp/gosigndesktop_mitm_poc.log
Vous pouvez supprimer la configuration du proxy, le fichier .deb et l'environnement virtuel.
make clean
Pasquale "sid" Fiorillo est crédité de la découverte de cette vulnérabilité avec la contribution de Francesco "ascii" Ongaro et Marco Lunardi.
Pasquale 'sid' Fiorillo
site web : http://www.ush.it/
e-mail : sid AT ush DOT it
Francesco "ascii" Ongaro
Site web : https://www.ush.it/
E-mail : ascii AT ush DOT it
Copyright (c) 2025 Pasquale 'sid' Fiorillo
La redistribution de cette alerte par voie électronique est autorisée. Elle ne peut être modifiée d'aucune manière sans mon consentement écrit exprès. Si vous souhaitez réimprimer tout ou partie de cette alerte dans un support autre qu'électronique, veuillez m'écrire pour obtenir une autorisation.
Avertissement : Les informations contenues dans l'avis sont considérées comme exactes au moment de la publication sur la base des informations actuellement disponibles. L'utilisation de ces informations vaut acceptation de leur utilisation en l'état (AS IS). Aucune garantie n'est fournie concernant ces informations. Ni l'auteur ni l'éditeur n'acceptent une quelconque responsabilité pour toute perte ou tout dommage direct, indirect ou consécutif résultant de l'utilisation de, ou de la confiance accordée à, ces informations.