
Proof-of-Concept-Exploit für CVE-2025-45467, der Remote-Code-Ausführung auf Unitree Go1 Roboterhunden über unsichere MD5-basierte Firmware-Überprüfung demonstriert.
Eine kritische Sicherheitslücke (CVE-2025-45467) wurde im Roboterhund Unitree Go1 (alle Firmware-Versionen ≤ Go1_2022_05_11) entdeckt, bei der der Firmware-Update-Mechanismus ausschließlich auf unsicheren MD5-Hash-Prüfungen zur Integritätsverifikation basiert. Dies ermöglicht es einem Angreifer, Authentifizierungsprüfungen zu umgehen und bösartige Firmware hochzuladen, was zu Remote-Code-Ausführung, Privilegieneskalation und Informationspreisgabe führt.
/run.sh-Skript in der offiziellen FirmwareGo1_2022_05_11unzip Go1_2022_05_11_e0d0e617.zip