Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-45467 — Exploit de prueba de concepto para CVE-2025-45467, que demuestra la ejecución remota de código en perros robóticos Unitree Go1 mediante una verificación de firmware insegura basada en MD5. | Kitploit
Herramientas/GitHubGitHub/zgsnj123/cve-2025-45467
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónSeguridad de HardwareAnálisis de Firmware
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

Exploit de prueba de concepto para CVE-2025-45467, que demuestra la ejecución remota de código en perros robóticos Unitree Go1 mediante una verificación de firmware insegura basada en MD5.

14hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2025-45467: Verificación insegura de firmware en Unitree Go1

Resumen

Se ha descubierto una vulnerabilidad crítica (CVE-2025-45467) en el perro robótico Unitree Go1 (todas las versiones de firmware ≤ Go1_2022_05_11), donde el mecanismo de actualización de firmware se basa únicamente en comprobaciones inseguras de hash MD5 para la verificación de integridad. Esto permite a un atacante omitir las comprobaciones de autenticación y cargar firmware malicioso, lo que conduce a ejecución remota de código, escalada de privilegios y divulgación de información.


Detalles de la vulnerabilidad

  • Tipo de vulnerabilidad: Permisos inseguros
  • Impacto:
    • Ejecución remota de código ✅
    • Escalada de privilegios ✅
    • Divulgación de información ✅
  • Tipo de ataque: Remoto (a través del modo AP/cliente Wi-Fi o Ethernet)
  • Componente: script /run.sh en el firmware oficial
  • Método de verificación utilizado: solo suma de comprobación MD5 (sin firma/autenticación)

Productos afectados

  • Proveedor: Unitree Robotics
  • Producto: Unitree Go1
  • Versiones afectadas: Todas las versiones de firmware ≤ Go1_2022_05_11
  • Paquete de firmware:
    Go1_2022_05_11_e0d0e617.zip

Prueba de concepto (PoC)

  1. Descarga y extrae el firmware oficial

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. Inspecciona /run.sh

  3. El script realiza la comprobación del hash MD5, sin ningún tipo de firma digital ni validación de certificados.

  4. Modifica el firmware como quieras

  5. Recalcula el MD5 del firmware**

  6. Carga el firmware malicioso

  7. Usa Wi-Fi (modo AP/cliente) o Ethernet para enviar el firmware modificado al robot.

Descargar herramienta