
CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS 우회 및 안전하지 않은 업데이트 익스플로잇 개념 증명
제공된 개념 증명(PoC)은 amd64 아키텍처의 Linux Debian/Ubuntu에 설치된 GoSign Desktop을 대상으로 하며, 로컬 공격자가 root 권한으로 권한 상승(privilege escalation)을 수행하는 상황을 시뮬레이션합니다.
취약한 버전: 2.4.0.
Exploit 실행 후에는 GoSign Desktop이 가짜 업데이트로 대체되므로 공식 사이트에서 다시 다운로드하여 재설치해야 합니다. GoSign Desktop의 구성은 유지됩니다.
가짜 업데이트 .deb 패키지를 컴파일하고, exploit에 필요한 의존성으로 python 가상 환경(virtual environment)을 생성합니다.
make
공격을 시뮬레이션하기 위해 GoSign Desktop의 프록시로 exploit을 구성합니다.
make run
가짜 업데이트 .deb 패키지를 설치한 후 /tmp/gosigndesktop_mitm_poc.log 파일을 확인하여 영향을 검증할 수 있습니다.
cat /tmp/gosigndesktop_mitm_poc.log
프록시 구성, .deb 파일 및 가상 환경을 제거할 수 있습니다.
make clean
Pasquale "sid" Fiorillo가 Francesco "ascii" Ongaro 및 Marco Lunardi의 기여와 함께 이 취약점을 발견한 공로를 인정받았습니다.
Pasquale 'sid' Fiorillo
웹사이트: http://www.ush.it/
이메일: sid AT ush DOT it
Francesco "ascii" Ongaro
웹사이트: https://www.ush.it/
이메일: ascii AT ush DOT it
Copyright (c) 2025 Pasquale 'sid' Fiorillo
본 경고의 전자적 재배포는 허가됩니다. 본인의 명시적 서면 동의 없이 어떤 방식으로든 편집할 수 없습니다. 이 경고의 전체 또는 일부를 전자적 방식 이외의 매체로 재인쇄하려면 허가를 위해 이메일을 보내주시기 바랍니다.
면책 조항: 이 권고문의 정보는 현재 이용 가능한 정보를 바탕으로 게시 시점에 정확한 것으로 간주됩니다. 정보의 사용은 AS IS 조건으로 사용하는 것에 대한 동의를 의미합니다. 이 정보와 관련하여 어떠한 보증도 제공되지 않습니다. 저자와 발행인 모두 이 정보의 사용 또는 의존으로 인해 발생하는 직접적, 간접적 또는 결과적 손실이나 손해에 대해 책임을 지지 않습니다.