
Preuve de concept de l'exploit pour CVE-2025-45467, démontrant l'exécution de code à distance sur les chiens robotiques Unitree Go1 via une vérification de firmware basée sur MD5 non sécurisée.
Une vulnérabilité critique (CVE-2025-45467) a été découverte dans le chien robot Unitree Go1 (toutes les versions du firmware ≤ Go1_2022_05_11), où le mécanisme de mise à jour du firmware repose uniquement sur des vérifications de hachage MD5 non sécurisées pour la vérification de l'intégrité. Cela permet à un attaquant de contourner les contrôles d'authentification et de télécharger un firmware malveillant, entraînant une exécution de code à distance, une élévation de privilèges et une divulgation d'informations.
/run.sh dans le firmware officielGo1_2022_05_11Téléchargez et extrayez le firmware officiel
unzip Go1_2022_05_11_e0d0e617.zip
Inspectez /run.sh
Le script effectue une vérification du hachage MD5, sans aucune forme de signature numérique ou de validation de certificat.
Modifiez le firmware selon vos souhaits
Recalculez le MD5 du firmware**
Téléchargez le firmware malveillant
Utilisez le Wi-Fi (mode point d'accès/client) ou l'Ethernet pour pousser le firmware modifié vers le robot.