
CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS Bypass & Insecure Update Exploit Proof of Concept
A Prova de Conceito fornecida tem como alvo uma instalação do GoSign Desktop no Linux Debian/Ubuntu com arquitetura amd64 e simula uma escalada de privilégio para root por parte de um atacante local.
Versão vulnerável: 2.4.0.
Após o exploit, você precisará reinstalar o GoSign Desktop baixando-o novamente do site oficial, pois ele é substituído pela atualização falsa. A configuração do GoSign Desktop é preservada.
Compile o falso pacote de atualização .deb, crie o virtual environment python com as dependências necessárias para o exploit.
make
Configure o exploit como proxy do GoSign Desktop para simular o ataque.
make run
Após instalar o falso pacote de atualização .deb, você pode verificar o impacto verificando o arquivo /tmp/gosigndesktop_mitm_poc.log.
cat /tmp/gosigndesktop_mitm_poc.log
Você pode remover a configuração do proxy, o arquivo .deb e o virtual environment.
make clean
Pasquale 'sid' Fiorillo é creditado pela descoberta desta vulnerabilidade com a contribuição de Francesco 'ascii' Ongaro e Marco Lunardi.
Pasquale 'sid' Fiorillo
website: http://www.ush.it/
email: sid AT ush DOT it
Francesco "ascii" Ongaro
Website: https://www.ush.it/
Email: ascii AT ush DOT it
Copyright (c) 2025 Pasquale 'sid' Fiorillo
É concedida permissão para a redistribuição deste alerta eletronicamente. Ele não pode ser editado de nenhuma forma sem meu consentimento expresso por escrito. Se desejar reimprimir a totalidade ou parte deste alerta em qualquer outro meio que não seja eletrônico, por favor, envie-me um e-mail para obter permissão.
Aviso legal: As informações no aviso são consideradas precisas no momento da publicação com base nas informações atualmente disponíveis. O uso das informações constitui aceitação para uso em condição COMO ESTÁ. Não há garantias em relação a estas informações. Nem o autor nem o editor aceitam qualquer responsabilidade por perda ou dano direto, indireto ou consequencial decorrente do uso ou confiança nestas informações.