Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-45466 — هذه تفاصيل CVE-2025-45466 | Kitploit
أدوات/GitHubGitHub/zgsnj123/cve-2025-45466
أمان الأنظمة المدمجةتصعيد الامتيازاتالاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمان الأجهزة وإنترنت الأشياءالمصادقة
GitHubzgsnj123/cve-2025-45466

CVE-2025-45466

هذه تفاصيل CVE-2025-45466

16منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2025-45466

هذه هي تفاصيل CVE-2025-45466

الإفصاح عن الثغرة: CVE-2025-45466

الملخص

تم اكتشاف ثغرة أمنية في الكلب الآلي Unitree Go1 (جميع الإصدارات <= Go1_2022_05_11) تتعلق بوجود بيانات اعتماد مصادقة بنص واضح (plaintext) مكتوبة بشكل ثابت (hardcoded)، مما يؤدي إلى التحكم غير الصحيح في الوصول. تسمح هذه المشكلة للمهاجمين عن بُعد أو محليًا بالحصول على وصول غير مصرح به إلى النظام عبر SSH أو SCP، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد، وتصعيد الامتيازات، وكشف المعلومات.


تفاصيل الثغرة

  • نوع الثغرة: التحكم غير الصحيح في الوصول
  • الأثر:
    • تنفيذ التعليمات البرمجية عن بُعد ✅
    • تصعيد الامتيازات ✅
    • كشف المعلومات ✅
  • ناقل الهجوم:
    يمكن للمهاجم استخراج البرنامج الثابت (firmware)، وفحص سكربت معين (/run.sh)، والعثور على بيانات اعتماد نصية واضحة مكتوبة بشكل ثابت (hardcoded) تُستخدم لمصادقة SSH/SCP. باستخدام هذه البيانات، يمكن للمهاجم الوصول إلى الروبوت عن بُعد عبر:
    • وضع عميل Wi-Fi
    • وضع نقطة الوصول Wi-Fi
    • الوصول الفعلي عبر واجهة Ethernet

المنتجات المتأثرة

  • البائع: Unitree Robotics
  • المنتج: Unitree Go1
  • الإصدارات المتأثرة: جميع إصدارات البرنامج الثابت ≤ Go1_2022_05_11
  • المكوّن المتأثر: /run.sh في البرنامج الثابت
  • رابط حزمة البرنامج الثابت (مؤرشفة):
    Go1_2022_05_11_e0d0e617.zip

إثبات المفهوم (PoC)

  1. قم بتنزيل البرنامج الثابت المتأثر
  2. grep -i "password" run.sh
  3. ssh root@<robot_ip> # using the hardcoded password
  4. افعل ما تشاء بصلاحيات الجذر (root).

النتيجة

كما يوضح لقط الشاشة أدناه، يتم حفظ كلمة مرور وصول الجذر (root) في passwd.sh (الشكل 1). ويمكن التعرف على هذا الملف في نفس الحزمة (الشكل 2)

الشكل 1: image

الشكل 2: image

تنزيل الأداة