
إثبات مفهوم لاستغلال CVE-2025-45467، يوضح تنفيذ الأوامر عن بُعد على الكلاب الروبوتية Unitree Go1 عبر التحقق غير الآمن من البرامج الثابتة القائم على MD5.
تم اكتشاف ثغرة أمنية حرجة (CVE-2025-45467) في الكلب الآلي Unitree Go1 (جميع إصدارات البرنامج الثابت ≤ Go1_2022_05_11)، حيث تعتمد آلية تحديث البرنامج الثابت فقط على فحوصات تجزئة MD5 غير الآمنة للتحقق من السلامة. يتيح ذلك للمهاجم تجاوز فحوصات المصادقة ورفع برنامج ثابت خبيث، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد وتصعيد الامتيازات وكشف المعلومات.
/run.sh في البرنامج الثابت الرسميGo1_2022_05_11قم بتنزيل واستخراج البرنامج الثابت الرسمي
unzip Go1_2022_05_11_e0d0e617.zip
افحص /run.sh
يقوم السكربت بفحص تجزئة MD5، دون أي شكل من أشكال التوقيع الرقمي أو التحقق من الشهادة.
عدّل البرنامج الثابت كما تشاء
أعد حساب MD5 من البرنامج الثابت**
ارفع البرنامج الثابت الخبيث
استخدم Wi-Fi (وضع نقطة الوصول/العميل) أو إيثرنت لدفع البرنامج الثابت المعدّل إلى الروبوت.