Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gosign-desktop-exploit-poc — CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS 우회 및 안전하지 않은 업데이트 익스플로잇 개념 증명 | Kitploit
도구/GitHubGitHub/siddolo/gosign-desktop-exploit-poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubsiddolo/gosign-desktop-exploit-poc

gosign-desktop-exploit-poc

CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS 우회 및 안전하지 않은 업데이트 익스플로잇 개념 증명

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GoSign Desktop의 여러 취약점으로 인한 원격 코드 실행

  • 이름: GoSign Desktop의 TLS 검증 우회 및 안전하지 않은 업데이트
  • CVE: CVE-2025-34324, CVE-2025-34327
  • 영향을 받는 시스템: GoSign Desktop <= 2.4.0
  • 수정 버전: FoSign Desktop 2.4.1 (부분적으로 수정됨)
  • 공급업체: Tinexta InfoCert S.p.A.
  • 심각도: 높음 8.2/10
  • CVSS 3.1: AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • 권고문: https://www.ush.it/team/ush/hack-gosign-desktop_240/gosign-desktop-exec.txt
  • PoC: https://github.com/siddolo/gosign-desktop-exploit-poc
  • 저자: Pasquale 'sid' Fiorillo
  • 기여자: Francesco 'ascii' Ongaro; Marco Lunardi
  • 날짜: 20251003

세부 정보

https://www.ush.it/2025/11/14/vulnerabilita-multiple-gosign-desktop-esecuzione-remota-codice-arbitrario/

개념 증명

제공된 개념 증명(PoC)은 amd64 아키텍처의 Linux Debian/Ubuntu에 설치된 GoSign Desktop을 대상으로 하며, 로컬 공격자가 root 권한으로 권한 상승(privilege escalation)을 수행하는 상황을 시뮬레이션합니다.

취약한 버전: 2.4.0.

Exploit 실행 후에는 GoSign Desktop이 가짜 업데이트로 대체되므로 공식 사이트에서 다시 다운로드하여 재설치해야 합니다. GoSign Desktop의 구성은 유지됩니다.

Youtube Video

빌드

가짜 업데이트 .deb 패키지를 컴파일하고, exploit에 필요한 의존성으로 python 가상 환경(virtual environment)을 생성합니다.

root@kitploit:~
make

실행

공격을 시뮬레이션하기 위해 GoSign Desktop의 프록시로 exploit을 구성합니다.

root@kitploit:~
make run

PoC 증거

가짜 업데이트 .deb 패키지를 설치한 후 /tmp/gosigndesktop_mitm_poc.log 파일을 확인하여 영향을 검증할 수 있습니다.

root@kitploit:~
cat /tmp/gosigndesktop_mitm_poc.log

정리

프록시 구성, .deb 파일 및 가상 환경을 제거할 수 있습니다.

root@kitploit:~
make clean

크레딧

Pasquale "sid" Fiorillo가 Francesco "ascii" Ongaro 및 Marco Lunardi의 기여와 함께 이 취약점을 발견한 공로를 인정받았습니다.

Pasquale 'sid' Fiorillo

웹사이트: http://www.ush.it/

이메일: sid AT ush DOT it

Francesco "ascii" Ongaro

웹사이트: https://www.ush.it/

이메일: ascii AT ush DOT it

법적 고지

Copyright (c) 2025 Pasquale 'sid' Fiorillo

본 경고의 전자적 재배포는 허가됩니다. 본인의 명시적 서면 동의 없이 어떤 방식으로든 편집할 수 없습니다. 이 경고의 전체 또는 일부를 전자적 방식 이외의 매체로 재인쇄하려면 허가를 위해 이메일을 보내주시기 바랍니다.

면책 조항: 이 권고문의 정보는 현재 이용 가능한 정보를 바탕으로 게시 시점에 정확한 것으로 간주됩니다. 정보의 사용은 AS IS 조건으로 사용하는 것에 대한 동의를 의미합니다. 이 정보와 관련하여 어떠한 보증도 제공되지 않습니다. 저자와 발행인 모두 이 정보의 사용 또는 의존으로 인해 발생하는 직접적, 간접적 또는 결과적 손실이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드