Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gosign-desktop-exploit-poc — CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS绕过与不安全更新利用概念验证 | Kitploit
工具/GitHubGitHub/siddolo/gosign-desktop-exploit-poc
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试二进制利用
GitHubsiddolo/gosign-desktop-exploit-poc

gosign-desktop-exploit-poc

CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS绕过与不安全更新利用概念验证

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GoSign Desktop 中的多个漏洞导致远程代码执行

  • 名称: GoSign Desktop 中的 TLS 验证绕过和不安全更新
  • CVEs: CVE-2025-34324, CVE-2025-34327
  • 受影响系统: GoSign Desktop <= 2.4.0
  • 修复: FoSign Desktop 2.4.1(部分修复)
  • 供应商: Tinexta InfoCert S.p.A.
  • 严重性: 高 8.2/10
  • CVSS 3.1: AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • 公告: https://www.ush.it/team/ush/hack-gosign-desktop_240/gosign-desktop-exec.txt
  • PoC: https://github.com/siddolo/gosign-desktop-exploit-poc
  • 作者: Pasquale 'sid' Fiorillo
  • 贡献者: Francesco 'ascii' Ongaro; Marco Lunardi
  • 日期: 20251003

详情

https://www.ush.it/2025/11/14/vulnerabilita-multiple-gosign-desktop-esecuzione-remota-codice-arbitrario/

概念验证

提供的概念验证针对的是在 Linux Debian/Ubuntu 系统上安装的 GoSign Desktop(amd64 架构),并模拟了本地攻击者进行的 root 权限提升。

受影响版本: 2.4.0。

利用漏洞后,您需要从官方网站重新下载并安装 GoSign Desktop,因为它已被虚假更新替换。 GoSign Desktop 的配置将被保留。

Youtube Video

构建

编译虚假更新包 .deb,创建包含攻击所需依赖的 Python 虚拟环境。

root@kitploit:~
make

运行

将利用脚本配置为 GoSign Desktop 的代理以模拟攻击。

root@kitploit:~
make run

PoC 证据

安装虚假更新包 .deb 后,您可以通过检查文件 /tmp/gosigndesktop_mitm_poc.log 来验证影响。

root@kitploit:~
cat /tmp/gosigndesktop_mitm_poc.log

清理

您可以移除代理配置、.deb 文件和虚拟环境。

root@kitploit:~
make clean

致谢

Pasquale 'sid' Fiorillo 因发现此漏洞而受到认可,Francesco 'ascii' Ongaro 和 Marco Lunardi 也做出了贡献。

Pasquale 'sid' Fiorillo

网站: http://www.ush.it/

邮箱: sid AT ush DOT it

Francesco "ascii" Ongaro

网站: https://www.ush.it/

邮箱: ascii AT ush DOT it

法律声明

Copyright (c) 2025 Pasquale 'sid' Fiorillo

允许以电子方式重新分发此警报。未经我明确书面同意,不得以任何方式编辑。 如果您希望以电子方式以外的任何其他介质转载本警报的全部或部分内容,请发送电子邮件征求我的许可。

免责声明:根据当前可用信息,本公告中的信息在发布时被认为是准确的。使用该信息即表示接受按“原样”使用。 对此信息不作任何担保。作者或出版商均不对因使用或依赖此信息而产生的任何直接、间接或后果性损失或损害承担责任。

下载工具