Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-45466 — Il s'agit des détails de la CVE-2025-45466. | Kitploit
Outils/GitHubGitHub/zgsnj123/cve-2025-45466
Sécurité des Systèmes EmbarquésEscalade de PrivilègesReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Matériel et IoTAuthentification
GitHubzgsnj123/cve-2025-45466

CVE-2025-45466

Il s'agit des détails de la CVE-2025-45466.

16il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2025-45466

Voici les détails de la CVE-2025-45466

Divulgation CVE : CVE-2025-45466

Résumé

Une vulnérabilité a été découverte dans le chien robotique Unitree Go1 (toutes les versions <= Go1_2022_05_11) impliquant des identifiants d'authentification en clair codés en dur, ce qui conduit à un contrôle d'accès incorrect. Ce problème permet à des attaquants distants ou locaux d'obtenir un accès non autorisé au système via SSH ou SCP, pouvant entraîner une exécution de code à distance, une élévation de privilèges et une divulgation d'informations.


Détails de la vulnérabilité

  • Type de vulnérabilité : Contrôle d'accès incorrect
  • Impact :
    • Exécution de code à distance ✅
    • Élévation de privilèges ✅
    • Divulgation d'informations ✅
  • Vecteur d'attaque :
    Un attaquant peut extraire le firmware, inspecter un script spécifique (/run.sh) et y trouver des identifiants en clair codés en dur utilisés pour l'authentification SSH/SCP. Avec ces identifiants, l'attaquant peut accéder au robot à distance via :
    • Mode client Wi-Fi
    • Mode point d'accès Wi-Fi
    • Accès physique via l'interface Ethernet

Produits concernés

  • Vendeur : Unitree Robotics
  • Produit : Unitree Go1
  • Versions concernées : Toutes les versions de firmware ≤ Go1_2022_05_11
  • Composant concerné : /run.sh dans le firmware
  • URL du package du firmware (archivé) :
    Go1_2022_05_11_e0d0e617.zip

Preuve de concept (PoC)

  1. Télécharger le firmware concerné
  2. grep -i "password" run.sh
  3. ssh root@<robot_ip> # en utilisant le mot de passe codé en dur
  4. Faites ce que vous voulez avec les privilèges root.

Résultat

Comme le montre la capture d'écran ci-dessous, le mot de passe d'accès root est enregistré dans passwd.sh(figure 1). Et ce fichier peut être identifié dans le même package(figure 2)

figure 1 : image

figure 2 : image

Télécharger l’outil