
CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS बाइपास और असुरक्षित अपडेट शोषण प्रूफ ऑफ कॉन्सेप्ट
दिया गया प्रूफ ऑफ कॉन्सेप्ट Linux Debian/Ubuntu पर amd64 आर्किटेक्चर के साथ GoSign Desktop स्थापना को लक्षित करता है और एक स्थानीय हमलावर की ओर से रूट तक विशेषाधिकार वृद्धि का अनुकरण करता है।
कमजोर संस्करण: 2.4.0.
एक्सप्लॉइट के बाद आपको GoSign Desktop को आधिकारिक साइट से पुनः डाउनलोड करके पुनः स्थापित करना होगा क्योंकि इसे नकली अद्यतन द्वारा बदल दिया जाता है। GoSign Desktop की कॉन्फ़िगरेशन सुरक्षित रहती है।
नकली अद्यतन पैकेज .deb को संकलित करें, एक्सप्लॉइट के लिए आवश्यक निर्भरताओं के साथ python वर्चुअल एनवायरनमेंट बनाएं।
make
हमले का अनुकरण करने के लिए एक्सप्लॉइट को GoSign Desktop के प्रॉक्सी के रूप में कॉन्फ़िगर करें।
make run
नकली अद्यतन पैकेज .deb स्थापित करने के बाद आप फ़ाइल /tmp/gosigndesktop_mitm_poc.log की जाँच करके प्रभाव सत्यापित कर सकते हैं।
cat /tmp/gosigndesktop_mitm_poc.log
आप प्रॉक्सी कॉन्फ़िगरेशन, .deb फ़ाइल और वर्चुअल एनवायरनमेंट को हटा सकते हैं।
make clean
इस कमजोरी की खोज का श्रेय Pasquale "sid" Fiorillo को जाता है, जिसमें Francesco "ascii" Ongaro और Marco Lunardi का योगदान है।
Pasquale 'sid' Fiorillo
वेबसाइट: http://www.ush.it/
ईमेल: sid AT ush DOT it
Francesco "ascii" Ongaro
वेबसाइट: https://www.ush.it/
ईमेल: ascii AT ush DOT it
Copyright (c) 2025 Pasquale 'sid' Fiorillo
इस चेतावनी के इलेक्ट्रॉनिक रूप से पुनर्वितरण की अनुमति दी गई है। मेरी स्पष्ट लिखित सहमति के बिना इसे किसी भी तरह से संपादित नहीं किया जा सकता।
यदि आप इस चेतावनी के पूर्ण या किसी भाग को इलेक्ट्रॉनिक के अलावा किसी अन्य माध्यम में पुनर्मुद्रित करना चाहते हैं, तो कृपया अनुमति के लिए मुझे ईमेल करें।
अस्वीकरण: सलाह में दी गई जानकारी प्रकाशन के समय वर्तमान में उपलब्ध जानकारी के आधार पर सटीक मानी जाती है। जानकारी का उपयोग 'जैसी है' शर्त में उपयोग के लिए स्वीकृति है।
इस जानकारी के संबंध में कोई वारंटी नहीं है। न तो लेखक और न ही प्रकाशक इस जानकारी के उपयोग या उस पर निर्भरता से उत्पन्न किसी भी प्रत्यक्ष, अप्रत्यक्ष, या परिणामी हानि या क्षति के लिए कोई दायित्व स्वीकार करता है।