Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-45467 — Preuve de concept de l'exploit pour CVE-2025-45467, démontrant l'exécution de code à distance sur les chiens robotiques Unitree Go1 via une vérification de firmware basée sur MD5 non sécurisée. | Kitploit
Outils/GitHubGitHub/zgsnj123/cve-2025-45467
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionSécurité MatérielleAnalyse de Micrologiciel
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

Preuve de concept de l'exploit pour CVE-2025-45467, démontrant l'exécution de code à distance sur les chiens robotiques Unitree Go1 via une vérification de firmware basée sur MD5 non sécurisée.

14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2025-45467 : Vérification non sécurisée du firmware dans Unitree Go1

Résumé

Une vulnérabilité critique (CVE-2025-45467) a été découverte dans le chien robot Unitree Go1 (toutes les versions du firmware ≤ Go1_2022_05_11), où le mécanisme de mise à jour du firmware repose uniquement sur des vérifications de hachage MD5 non sécurisées pour la vérification de l'intégrité. Cela permet à un attaquant de contourner les contrôles d'authentification et de télécharger un firmware malveillant, entraînant une exécution de code à distance, une élévation de privilèges et une divulgation d'informations.


Détails de la vulnérabilité

  • Type de vulnérabilité : Permissions non sécurisées
  • Impact :
    • Exécution de code à distance ✅
    • Élévation de privilèges ✅
    • Divulgation d'informations ✅
  • Type d'attaque : À distance (via Wi-Fi en mode point d'accès/client ou Ethernet)
  • Composant : Script /run.sh dans le firmware officiel
  • Méthode de vérification utilisée : Uniquement somme de contrôle MD5 (aucune signature/authentification)

Produits concernés

  • Fournisseur : Unitree Robotics
  • Produit : Unitree Go1
  • Versions concernées : Toutes les versions du firmware ≤ Go1_2022_05_11
  • Paquet du firmware :
    Go1_2022_05_11_e0d0e617.zip

Preuve de concept (PoC)

  1. Téléchargez et extrayez le firmware officiel

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. Inspectez /run.sh

  3. Le script effectue une vérification du hachage MD5, sans aucune forme de signature numérique ou de validation de certificat.

  4. Modifiez le firmware selon vos souhaits

  5. Recalculez le MD5 du firmware**

  6. Téléchargez le firmware malveillant

  7. Utilisez le Wi-Fi (mode point d'accès/client) ou l'Ethernet pour pousser le firmware modifié vers le robot.

Télécharger l’outil