Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-45467 — إثبات مفهوم لاستغلال CVE-2025-45467، يوضح تنفيذ الأوامر عن بُعد على الكلاب الروبوتية Unitree Go1 عبر التحقق غير الآمن من البرامج الثابتة القائم على MD5. | Kitploit
أدوات/GitHubGitHub/zgsnj123/cve-2025-45467
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقأمن الأجهزةتحليل البرامج الثابتة
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

إثبات مفهوم لاستغلال CVE-2025-45467، يوضح تنفيذ الأوامر عن بُعد على الكلاب الروبوتية Unitree Go1 عبر التحقق غير الآمن من البرامج الثابتة القائم على MD5.

عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-45467: التحقق غير الآمن من البرنامج الثابت في Unitree Go1

الملخص

تم اكتشاف ثغرة أمنية حرجة (CVE-2025-45467) في الكلب الآلي Unitree Go1 (جميع إصدارات البرنامج الثابت ≤ Go1_2022_05_11)، حيث تعتمد آلية تحديث البرنامج الثابت فقط على فحوصات تجزئة MD5 غير الآمنة للتحقق من السلامة. يتيح ذلك للمهاجم تجاوز فحوصات المصادقة ورفع برنامج ثابت خبيث، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد وتصعيد الامتيازات وكشف المعلومات.


تفاصيل الثغرة

  • نوع الثغرة: صلاحيات غير آمنة
  • الأثر:
    • تنفيذ تعليمات برمجية عن بُعد ✅
    • تصعيد الامتيازات ✅
    • كشف المعلومات ✅
  • نوع الهجوم: عن بُعد (عبر وضع نقطة الوصول/العميل في Wi-Fi أو إيثرنت)
  • المكوّن: سكربت /run.sh في البرنامج الثابت الرسمي
  • طريقة التحقق المستخدمة: مجموع MD5 فقط (بدون توقيع/مصادقة)

المنتجات المتأثرة

  • البائع: Unitree Robotics
  • المنتج: Unitree Go1
  • الإصدارات المتأثرة: جميع إصدارات البرنامج الثابت ≤ Go1_2022_05_11
  • حزمة البرنامج الثابت:
    Go1_2022_05_11_e0d0e617.zip

إثبات المفهوم (PoC)

  1. قم بتنزيل واستخراج البرنامج الثابت الرسمي

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. افحص /run.sh

  3. يقوم السكربت بفحص تجزئة MD5، دون أي شكل من أشكال التوقيع الرقمي أو التحقق من الشهادة.

  4. عدّل البرنامج الثابت كما تشاء

  5. أعد حساب MD5 من البرنامج الثابت**

  6. ارفع البرنامج الثابت الخبيث

  7. استخدم Wi-Fi (وضع نقطة الوصول/العميل) أو إيثرنت لدفع البرنامج الثابت المعدّل إلى الروبوت.

تنزيل الأداة