Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-45467 — Proof-of-Concept-Exploit für CVE-2025-45467, der Remote-Code-Ausführung auf Unitree Go1 Roboterhunden über unsichere MD5-basierte Firmware-Überprüfung demonstriert. | Kitploit
Tools/GitHubGitHub/zgsnj123/cve-2025-45467
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsHardware-SicherheitFirmware-Analyse
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

Proof-of-Concept-Exploit für CVE-2025-45467, der Remote-Code-Ausführung auf Unitree Go1 Roboterhunden über unsichere MD5-basierte Firmware-Überprüfung demonstriert.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-45467: Unsichere Firmware-Verifikation im Unitree Go1

Zusammenfassung

Eine kritische Sicherheitslücke (CVE-2025-45467) wurde im Roboterhund Unitree Go1 (alle Firmware-Versionen ≤ Go1_2022_05_11) entdeckt, bei der der Firmware-Update-Mechanismus ausschließlich auf unsicheren MD5-Hash-Prüfungen zur Integritätsverifikation basiert. Dies ermöglicht es einem Angreifer, Authentifizierungsprüfungen zu umgehen und bösartige Firmware hochzuladen, was zu Remote-Code-Ausführung, Privilegieneskalation und Informationspreisgabe führt.


Details zur Sicherheitslücke

  • Sicherheitslückentyp: Unsichere Berechtigungen
  • Auswirkungen:
    • Remote-Code-Ausführung ✅
    • Privilegieneskalation ✅
    • Informationspreisgabe ✅
  • Angriffstyp: Remote (über WLAN-AP/Client-Modus oder Ethernet)
  • Komponente: /run.sh-Skript in der offiziellen Firmware
  • Verwendete Verifikationsmethode: Nur MD5-Prüfsumme (keine Signatur/Authentifizierung)

Betroffene Produkte

  • Hersteller: Unitree Robotics
  • Produkt: Unitree Go1
  • Betroffene Versionen: Alle Firmware-Versionen ≤ Go1_2022_05_11
  • Firmware-Paket:
    Go1_2022_05_11_e0d0e617.zip

Proof of Concept (PoC)

  1. Offizielle Firmware herunterladen und entpacken
    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. /run.sh untersuchen
  3. Das Skript führt MD5-Hash-Prüfungen durch, ohne jegliche Form von digitaler Signatur oder Zertifikatsvalidierung.
  4. Firmware nach Belieben modifizieren
  5. MD5 neu berechnen der Firmware**
  6. Bösartige Firmware hochladen
  7. Verwenden Sie WLAN (AP/Client-Modus) oder Ethernet, um die modifizierte Firmware auf den Roboter zu übertragen.
Tool herunterladen