Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gosign-desktop-exploit-poc — CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLSバイパス & 安全でないアップデートエクスプロイトの概念実証 | Kitploit
ツール/GitHubGitHub/siddolo/gosign-desktop-exploit-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストバイナリエクスプロイト
GitHubsiddolo/gosign-desktop-exploit-poc

gosign-desktop-exploit-poc

CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLSバイパス & 安全でないアップデートエクスプロイトの概念実証

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GoSign Desktop の複数の脆弱性によりリモートコード実行が可能

  • 名前: GoSign Desktop の TLS 検証バイパスと安全でない更新
  • CVE: CVE-2025-34324、CVE-2025-34327
  • 影響を受けるシステム: GoSign Desktop <= 2.4.0
  • 修正: FoSign Desktop 2.4.1 (部分的に修正)
  • ベンダー: Tinexta InfoCert S.p.A.
  • 深刻度: 高 8.2/10
  • CVSS 3.1: AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • アドバイザリ: https://www.ush.it/team/ush/hack-gosign-desktop_240/gosign-desktop-exec.txt
  • PoC: https://github.com/siddolo/gosign-desktop-exploit-poc
  • 作成者: Pasquale 'sid' Fiorillo
  • 貢献者: Francesco 'ascii' Ongaro; Marco Lunardi
  • 日付: 20251003

詳細

https://www.ush.it/2025/11/14/vulnerabilita-multiple-gosign-desktop-esecuzione-remota-codice-arbitrario/

概念実証

提供される概念実証は、Linux Debian/Ubuntu 上の amd64 アーキテクチャにおける GoSign Desktop のインストールを対象としており、ローカルの攻撃者による root への権限昇格をシミュレートします。

脆弱性のあるバージョン: 2.4.0.

エクスプロイト後は、GoSign Desktop を公式サイトから再ダウンロードして再インストールする必要があります。これは、このエクスプロイトが偽のアップデートで元のプログラムを置き換えるためです。GoSign Desktop の設定は保持されます。

Youtube Video

ビルド

偽の更新パッケージ .deb をコンパイルし、エクスプロイトに必要な依存関係を含む Python 仮想環境を作成します。

root@kitploit:~
make

実行

GoSign Desktop のプロキシとしてエクスプロイトを設定し、攻撃をシミュレートします。

root@kitploit:~
make run

PoC の確認

偽の更新パッケージ .deb をインストールした後、/tmp/gosigndesktop_mitm_poc.log ファイルを確認することで影響を検証できます。

root@kitploit:~
cat /tmp/gosigndesktop_mitm_poc.log

クリーンアップ

プロキシ設定、.deb ファイル、仮想環境を削除できます。

root@kitploit:~
make clean

クレジット

Pasquale "sid" Fiorillo がこの脆弱性を発見し、Francesco "ascii" Ongaro と Marco Lunardi が貢献しました。

Pasquale 'sid' Fiorillo

ウェブサイト: http://www.ush.it/

メール: sid AT ush DOT it

Francesco "ascii" Ongaro

ウェブサイト: https://www.ush.it/

メール: ascii AT ush DOT it

法的通知

Copyright (c) 2025 Pasquale 'sid' Fiorillo

このアラートの電子的な再配布は許可されています。私の明示的な書面による同意なしに、いかなる方法でも編集することはできません。 このアラートの全部または一部を電子的以外の媒体で転載したい場合は、許可を求めて私にメールしてください。

免責事項: このアドバイザリの情報は、公開時点で入手可能な情報に基づいて正確であると見なされています。この情報の使用は、現状有姿の状態での使用を承諾したものとみなされます。 この情報に関していかなる保証もありません。著者および発行者は、この情報の使用または依存に起因する直接的、間接的、または結果的な損失や損害について一切の責任を負いません。

ツールをダウンロード