
Exploit de prueba de concepto para CVE-2025-45467, que demuestra la ejecución remota de código en perros robóticos Unitree Go1 mediante una verificación de firmware insegura basada en MD5.
Se ha descubierto una vulnerabilidad crítica (CVE-2025-45467) en el perro robótico Unitree Go1 (todas las versiones de firmware ≤ Go1_2022_05_11), donde el mecanismo de actualización de firmware se basa únicamente en comprobaciones inseguras de hash MD5 para la verificación de integridad. Esto permite a un atacante omitir las comprobaciones de autenticación y cargar firmware malicioso, lo que conduce a ejecución remota de código, escalada de privilegios y divulgación de información.
/run.sh en el firmware oficialGo1_2022_05_11Descarga y extrae el firmware oficial
unzip Go1_2022_05_11_e0d0e617.zip
Inspecciona /run.sh
El script realiza la comprobación del hash MD5, sin ningún tipo de firma digital ni validación de certificados.
Modifica el firmware como quieras
Recalcula el MD5 del firmware**
Carga el firmware malicioso
Usa Wi-Fi (modo AP/cliente) o Ethernet para enviar el firmware modificado al robot.