Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gosign-desktop-exploit-poc — CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS बाइपास और असुरक्षित अपडेट शोषण प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/siddolo/gosign-desktop-exploit-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubsiddolo/gosign-desktop-exploit-poc

gosign-desktop-exploit-poc

CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS बाइपास और असुरक्षित अपडेट शोषण प्रूफ ऑफ कॉन्सेप्ट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

GoSign Desktop में बहु विवरणीयताएं जो दूरस्थ कोड निष्पादन की ओर ले जाती हैं

  • नाम: GoSign Desktop में TLS सत्यापन दरकिनार और असुरक्षित अद्यतन
  • CVE: CVE-2025-34324, CVE-2025-34327
  • प्रभावित सिस्टम: GoSign Desktop <= 2.4.0
  • सुधार: FoSign Desktop 2.4.1 (आंशिक रूप से सुधारित)
  • विक्रेता: Tinexta InfoCert S.p.A.
  • गंभीरता: उच्च 8.2/10
  • CVSS 3.1: AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • सलाह: https://www.ush.it/team/ush/hack-gosign-desktop_240/gosign-desktop-exec.txt
  • PoC: https://github.com/siddolo/gosign-desktop-exploit-poc
  • लेखक: Pasquale 'sid' Fiorillo
  • योगदानकर्ता: Francesco 'ascii' Ongaro; Marco Lunardi
  • दिनांक: 20251003

विवरण

https://www.ush.it/2025/11/14/vulnerabilita-multiple-gosign-desktop-esecuzione-remota-codice-arbitrario/

प्रमाण अवधारणा

दिया गया प्रूफ ऑफ कॉन्सेप्ट Linux Debian/Ubuntu पर amd64 आर्किटेक्चर के साथ GoSign Desktop स्थापना को लक्षित करता है और एक स्थानीय हमलावर की ओर से रूट तक विशेषाधिकार वृद्धि का अनुकरण करता है।

कमजोर संस्करण: 2.4.0.

एक्सप्लॉइट के बाद आपको GoSign Desktop को आधिकारिक साइट से पुनः डाउनलोड करके पुनः स्थापित करना होगा क्योंकि इसे नकली अद्यतन द्वारा बदल दिया जाता है। GoSign Desktop की कॉन्फ़िगरेशन सुरक्षित रहती है।

Youtube Video

निर्माण

नकली अद्यतन पैकेज .deb को संकलित करें, एक्सप्लॉइट के लिए आवश्यक निर्भरताओं के साथ python वर्चुअल एनवायरनमेंट बनाएं।

root@kitploit:~
make

चलाएँ

हमले का अनुकरण करने के लिए एक्सप्लॉइट को GoSign Desktop के प्रॉक्सी के रूप में कॉन्फ़िगर करें।

root@kitploit:~
make run

PoC साक्ष्य

नकली अद्यतन पैकेज .deb स्थापित करने के बाद आप फ़ाइल /tmp/gosigndesktop_mitm_poc.log की जाँच करके प्रभाव सत्यापित कर सकते हैं।

root@kitploit:~
cat /tmp/gosigndesktop_mitm_poc.log

सफाई

आप प्रॉक्सी कॉन्फ़िगरेशन, .deb फ़ाइल और वर्चुअल एनवायरनमेंट को हटा सकते हैं।

root@kitploit:~
make clean

श्रेय

इस कमजोरी की खोज का श्रेय Pasquale "sid" Fiorillo को जाता है, जिसमें Francesco "ascii" Ongaro और Marco Lunardi का योगदान है।

Pasquale 'sid' Fiorillo

वेबसाइट: http://www.ush.it/

ईमेल: sid AT ush DOT it

Francesco "ascii" Ongaro

वेबसाइट: https://www.ush.it/

ईमेल: ascii AT ush DOT it

कानूनी सूचनाएँ

Copyright (c) 2025 Pasquale 'sid' Fiorillo

इस चेतावनी के इलेक्ट्रॉनिक रूप से पुनर्वितरण की अनुमति दी गई है। मेरी स्पष्ट लिखित सहमति के बिना इसे किसी भी तरह से संपादित नहीं किया जा सकता।

यदि आप इस चेतावनी के पूर्ण या किसी भाग को इलेक्ट्रॉनिक के अलावा किसी अन्य माध्यम में पुनर्मुद्रित करना चाहते हैं, तो कृपया अनुमति के लिए मुझे ईमेल करें।

अस्वीकरण: सलाह में दी गई जानकारी प्रकाशन के समय वर्तमान में उपलब्ध जानकारी के आधार पर सटीक मानी जाती है। जानकारी का उपयोग 'जैसी है' शर्त में उपयोग के लिए स्वीकृति है।

इस जानकारी के संबंध में कोई वारंटी नहीं है। न तो लेखक और न ही प्रकाशक इस जानकारी के उपयोग या उस पर निर्भरता से उत्पन्न किसी भी प्रत्यक्ष, अप्रत्यक्ष, या परिणामी हानि या क्षति के लिए कोई दायित्व स्वीकार करता है।

टूल डाउनलोड करें