
CVE-2025-34324, CVE-2025-34327: GoSign Desktop — обход TLS и эксплойт небезопасного обновления (Proof of Concept)
Предоставленный PoC нацелен на установку GoSign Desktop в Linux Debian/Ubuntu с архитектурой amd64 и имитирует повышение привилегий до root со стороны локального злоумышленника.
Уязвимая версия: 2.4.0.
После эксплуатации вам придётся переустановить GoSign Desktop, загрузив его заново с официального сайта, поскольку он заменяется поддельным обновлением. Конфигурация GoSign Desktop сохраняется.
Соберите поддельный пакет обновления .deb, создайте виртуальное окружение python с зависимостями, необходимыми для эксплуатации.
make
Настройте эксплойт в качестве прокси GoSign Desktop, чтобы имитировать атаку.
make run
После установки поддельного пакета обновления .deb вы можете оценить эффект, просмотрев файл /tmp/gosigndesktop_mitm_poc.log.
cat /tmp/gosigndesktop_mitm_poc.log
Вы можете удалить конфигурацию прокси, файл .deb и виртуальное окружение.
make clean
Pasquale "sid" Fiorillo признан автором обнаружения данной уязвимости при участии Francesco "ascii" Ongaro и Marco Lunardi.
Pasquale 'sid' Fiorillo
веб-сайт: http://www.ush.it/
почта: sid AT ush DOT it
Francesco "ascii" Ongaro
Веб-сайт: https://www.ush.it/
Электронная почта: ascii AT ush DOT it
Copyright (c) 2025 Pasquale 'sid' Fiorillo
Разрешается электронное распространение этого уведомления. Оно не может быть изменено каким-либо образом без моего явного письменного согласия. Если вы хотите перепечатать это уведомление целиком или частично в любом другом виде, помимо электронного, пожалуйста, напишите мне по электронной почте для получения разрешения.
Отказ от ответственности: информация в уведомлении считается точной на момент публикации на основе имеющейся на тот момент информации. Использование информации означает согласие на использование её на условиях «КАК ЕСТЬ». В отношении этой информации не предоставляется никаких гарантий. Ни автор, ни издатель не несут ответственности за любые прямые, косвенные или вытекающие убытки или ущерб, возникшие в результате использования данной информации или доверия к ней.