
CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLSバイパス & 安全でないアップデートエクスプロイトの概念実証
提供される概念実証は、Linux Debian/Ubuntu 上の amd64 アーキテクチャにおける GoSign Desktop のインストールを対象としており、ローカルの攻撃者による root への権限昇格をシミュレートします。
脆弱性のあるバージョン: 2.4.0.
エクスプロイト後は、GoSign Desktop を公式サイトから再ダウンロードして再インストールする必要があります。これは、このエクスプロイトが偽のアップデートで元のプログラムを置き換えるためです。GoSign Desktop の設定は保持されます。
偽の更新パッケージ .deb をコンパイルし、エクスプロイトに必要な依存関係を含む Python 仮想環境を作成します。
make
GoSign Desktop のプロキシとしてエクスプロイトを設定し、攻撃をシミュレートします。
make run
偽の更新パッケージ .deb をインストールした後、/tmp/gosigndesktop_mitm_poc.log ファイルを確認することで影響を検証できます。
cat /tmp/gosigndesktop_mitm_poc.log
プロキシ設定、.deb ファイル、仮想環境を削除できます。
make clean
Pasquale "sid" Fiorillo がこの脆弱性を発見し、Francesco "ascii" Ongaro と Marco Lunardi が貢献しました。
Pasquale 'sid' Fiorillo
ウェブサイト: http://www.ush.it/
メール: sid AT ush DOT it
Francesco "ascii" Ongaro
ウェブサイト: https://www.ush.it/
メール: ascii AT ush DOT it
Copyright (c) 2025 Pasquale 'sid' Fiorillo
このアラートの電子的な再配布は許可されています。私の明示的な書面による同意なしに、いかなる方法でも編集することはできません。 このアラートの全部または一部を電子的以外の媒体で転載したい場合は、許可を求めて私にメールしてください。
免責事項: このアドバイザリの情報は、公開時点で入手可能な情報に基づいて正確であると見なされています。この情報の使用は、現状有姿の状態での使用を承諾したものとみなされます。 この情報に関していかなる保証もありません。著者および発行者は、この情報の使用または依存に起因する直接的、間接的、または結果的な損失や損害について一切の責任を負いません。