
Unitree रोबोटों के लिए BLE एक्सप्लॉइट फ्रेमवर्क: हार्डकोडेड AES कुंजियों के माध्यम से कमांड इंजेक्शन रिमोट टेकओवर, पेलोड इंजेक्शन और वर्मेबल प्रसार को सक्षम बनाता है।

लेखक: Bin4ry उर्फ Andreas Makris [[email protected]]
सह-लेखक: h0stile उर्फ Kevin Finisterre
योगदानकर्ता: legion1581 उर्फ Konstantin Severov theroboverse से, इंजेक्शन के लिए पेलोड को ठीक करने में मदद की और इसे पूरी तरह से काम करने वाले PoC के साथ सिद्ध किया 🙂 धन्यवाद दोस्त, यह एक महत्वपूर्ण योगदान था, बहुत सराहनीय!
दिनांक: सितंबर 20, 2025
CVE-2025-35027
CVE-2025-60017
CVE-2025-60250
CVE-2025-60251
इस रेपो का शोध एक पेपर में शामिल है जो Unitree G1 का व्यवस्थित सुरक्षा मूल्यांकन प्रस्तुत करता है। हालाँकि, शोध का प्रभाव केवल G1 तक सीमित नहीं है, बल्कि Go2 श्रृंखला से शुरू होने वाली पूरी Unitree उत्पाद लाइन पर है। नए Unitree बॉट्स का कोड Go2 कोडबेस का एक फोर्क प्रतीत होता है, जिससे विशेष रूप से Go1 वंश और अन्य pre-Go2 Unitree बॉट्स प्रभावित नहीं हैं। हालाँकि, सभी आधुनिक वेरिएंट इस समय प्रभावित हैं। Unitree ने अभी तक उत्पाद लाइन में सटीक प्रभाव को स्पष्ट करने वाला कोई एडवाइज़री जारी नहीं किया है।
पेपर का लिंक: https://arxiv.org/abs/2509.14139
शीर्षक: Cybersecurity AI: Humanoid Robots as Attack Vectors
लेखकगण: Víctor Mayoral-Vilches, Andreas Makris, Kevin Finisterre```bibtex
@misc{mayoralvilches2025cybersecurityaihumanoidrobots,
title={Cybersecurity AI: Humanoid Robots as Attack Vectors},
author={Víctor Mayoral-Vilches and Andreas Makris and Kevin Finisterre},
year={2025},
eprint={2509.14139},
archivePrefix={arXiv},
primaryClass={cs.CR},
url={https://arxiv.org/abs/2509.14139},
}
विषय सूची
=================
* [Unitree Robot BLE Service Command Injection Analysis](#unitree-robot-ble-service-command-injection-analysis)
* [अवलोकन](#overview)
* [BLE सेवा खोज](#ble-service-discovery)
* [प्रोटोकॉल का रिवर्स इंजीनियरिंग](#reverse-engineering-the-protocol)
* [निर्देश 1: "सुरक्षित" हैंडशेक](#instruction-1-the-secure-handshake)
* [निर्देश 2: सीरियल नंबर प्राप्त करें](#instruction-2-get-serial-number)
* [निर्देश 3: WiFi मोड प्रारंभ करें](#instruction-3-initialize-wifi-mode)
* [निर्देश 4: SSID सेट करें](#instruction-4-set-ssid)
* [निर्देश 5: पासवर्ड सेट करें](#instruction-5-set-password)
* [निर्देश 6: देश कोड सेट करें (द ट्रिगर!)](#instruction-6-set-country-code-the-trigger)
* [WiFi सेटिंग थ्रेड](#the-wifi-setting-thread)
* [कमजोर फ़ंक्शन: कमांड इंजेक्शन](#the-vulnerable-function-command-injection)
* [हमले की प्रक्रिया का सार](#attack-flow-summary)
* [वर्मेबल खतरा](#the-wormable-threat)
* [प्रूफ ऑफ कॉन्सेप्ट](#proof-of-concept)
* [वास्तविक दुनिया में तैनाती और प्रभाव](#real-world-deployment--impact)
* [वर्तमान तैनाती](#current-deployments)
* [प्रभाव मूल्यांकन](#impact-assessment)
* [कानून प्रवर्तन और सैन्य प्रभाव](#law-enforcement--military-impact)
* [कॉर्पोरेट वातावरण](#corporate-environments)
* [उपभोक्ता प्रभाव](#consumer-impact)
* [वर्मेबल प्रसार](#wormable-propagation)
* [तकनीकी विवरण](#technical-details)
* [BLE सेवा वास्तुकला](#ble-service-architecture)
* [क्रिप्टोग्राफ़िक पैरामीटर](#cryptographic-parameters)
* [पैकेट संरचना](#packet-structure)
* [सीखे गए सबक](#lessons-learned)
* [प्रकटीकरण समयरेखा](#disclosure-timeline)
* [आपके प्रमुख G1, Go2 और अन्य बॉट्स में एक और सुरक्षा समस्या की रिपोर्ट करने का पहला और अंतिम प्रयास](#first-and-last-attempt-to-report-another-security-issue-in-your-flagship-g1-and-go2-and-other-bots)
* [अस्वीकरण](#disclaimer)
* [सुरक्षा समस्याओं का एक पैटर्न](#a-pattern-of-security-issues)
* [निष्कर्ष](#conclusion)
* [कानूनी सूचना](#legal-notice)
* [योगदान](#contributing)
* [लाइसेंसिंग, और इन फ़ाइलों तक पहुंच](#licensing-and-access-to-these-files)
---
## अवलोकन
Unitree रोबोटिक प्लेटफ़ॉर्म पर अपने सुरक्षा अनुसंधान के दौरान, हमने Bluetooth Low Energy (BLE) Wi-Fi कॉन्फ़िगरेशन इंटरफ़ेस में एक गंभीर कमज़ोरी की खोज की। यह कमज़ोरी कई Unitree रोबोट मॉडलों को प्रभावित करती है, जिनमें Go2, G1, H1 और B2 श्रृंखला के रोबोट शामिल हैं, आज [20. सितम्बर 2025] के नवीनतम फर्मवेयर तक।
**🎯 यह ह्यूमनॉइड रोबोटों को लक्षित करने वाला पहला सार्वजनिक रूप से प्रकट शोषण है!**
इस कमज़ोरी में कई सुरक्षा समस्याएँ संयुक्त हैं: हार्डकोडेड क्रिप्टोग्राफ़िक कुंजियाँ, तुच्छ प्रमाणीकरण बायपास, और बिना सैनिटाइज़ किया गया कमांड इंजेक्शन। जो चीज़ इसे विशेष रूप से चिंताजनक बनाती है वह यह है कि यह पूरी तरह से **वर्मेबल** है - संक्रमित रोबोट BLE रेंज में अन्य रोबोटों को स्वचालित रूप से समझौता कर सकते हैं। यह कमज़ोरी हमलावर को डिवाइस पर पूर्ण नियंत्रण लेने की अनुमति देती है।
हमने जुलाई में क्रिप्टोग्राफ़िक कुंजियाँ प्रकाशित कीं [ट्वीट का लिंक](https://x.com/Bin4ryDigit/status/1950566849072005304) लेकिन Unitree ने परवाह नहीं की।
आइए इस कमज़ोरी को खोजने और उसका शोषण करने के तकनीकी विवरण में गहराई से उतरें।
## BLE सेवा खोज
पहला कदम रोबोटों द्वारा उजागर की गई BLE सेवाओं की पहचान करना था। सभी प्रभावित Unitree मॉडल Wi-Fi कॉन्फ़िगरेशन के लिए एक कस्टम BLE सेवा उजागर करते हैं:```
Service UUID: 0000ffe0-0000-1000-8000-00805f9b34fb
Write Characteristic: 0000ffe2-0000-1000-8000-00805f9b34fb
Notify Characteristic: 0000ffe1-0000-1000-8000-00805f9b34fb
रिवर्स इंजीनियरिंग के माध्यम से, हमने पाया कि रोबोट एक रिसीव मैनेजर लागू करता है जो एन्क्रिप्टेड BLE पैकेटों को प्रोसेस करता है। हमें यह मिला:

रिसीव मैनेजर पहले हार्डकोडेड AES पैरामीटर का उपयोग करके आने वाले पैकेटों को डिक्रिप्ट करता है:```python AES_KEY = "df98b715d5c6ed2b25817b6f2554124a" AES_IV = "2841ae97419c2973296a0d4bdfe19a4f" Mode: AES-CFB128

डिक्रिप्शन के बाद, पैकेट्स को switch-case संरचना में निर्देश कोड के आधार पर संसाधित किया जाता है। आइए प्रत्येक निर्देश की जाँच करें:
## निर्देश 1: "सुरक्षित" हैंडशेक

हैंडशेक "प्रमाणीकरण" हास्यास्पद रूप से सरल है:


मूल रूप से, रोबोट जाँचता है कि डिक्रिप्टेड पैकेट में हैंडशेक गुप्त के रूप में स्ट्रिंग `"unitree"` शामिल है या नहीं, फिर `valid_incoming_user` फ़्लैग को 1 पर सेट करता है। यही पूरा "प्रमाणीकरण" तंत्र है!
## निर्देश 2: सीरियल नंबर प्राप्त करें

यह निर्देश जाँचता है कि उपयोगकर्ता "प्रमाणित" है या नहीं (अर्थात्, फ़्लैग सेट है), फिर सीरियल नंबर फ़ाइल को पढ़ता है और उसे लौटाता है। यह पुष्टि करता है कि हमारे पास सिस्टम तक पहुँच है।
## निर्देश 3: WiFi मोड प्रारंभ करें
यह निर्देश WiFi सेटिंग्स को प्रारंभ करता है। उपयोगकर्ता AP मोड (subcommand = 1) या STA मोड (subcommand = 2) के बीच चयन कर सकते हैं:

## निर्देश 4: SSID सेट करें
यह निर्देश WiFi SSID संग्रहीत करता है। यह हमारा पहला इंजेक्शन बिंदु है:

## निर्देश 5: पासवर्ड सेट करें
SSID कमांड के समान, यह WiFi पासवर्ड संग्रहीत करता है। एक और इंजेक्शन बिंदु:

## निर्देश 6: कंट्री कोड सेट करें (ट्रिगर!)
यह निर्देश WiFi कंट्री कोड सेट करता है और, महत्वपूर्ण रूप से, `WifiSettingThreadFunction` को ट्रिगर करता है:

जब निर्देश 6 निष्पादित होता है, यह WiFi कॉन्फ़िगरेशन थ्रेड शुरू करता है, जो हमें कमजोर फ़ंक्शंस की ओर ले जाता है।
## WiFi सेटिंग थ्रेड
WiFi कॉन्फ़िगरेशन थ्रेड, मोड के आधार पर `restart_wifi_ap` या `restart_wifi_sta` को कॉल करता है:

## कमजोर फ़ंक्शन: कमांड इंजेक्शन
`restart_wifi_ap` (`hostapd_restart.sh`) और `restart_wifi_sta` (`wpa_supplicant_restart.sh`) दोनों फ़ंक्शंस एक ही कमजोर पैटर्न का पालन करते हैं।
यहाँ पुख्ता सबूत है (`restart_wifi_ap` फ़ंक्शन को उदाहरण के रूप में उपयोग करते हुए):

फ़ंक्शन यह कमांड बनाता है:```bash
sudo sh /unitree/module/network_manager/upper_bluetooth/hostapd_restart.sh "wifi_ssid wifi_pass"
यह कमांड बिना किसी इनपुट सत्यापन या सैनिटाइज़ेशन के सीधे system() को पास कर दिया जाता है!
यदि हम wifi_ssid या wifi_pass में से किसी को नियंत्रित करते हैं, तो हम अपने स्वयं के कमांड इंजेक्ट कर सकते हैं। एक सरल पेलोड जैसे:```bash
";$(reboot -f);#
रोबोट को रीबूट करने के लिए पर्याप्त होगा। लेकिन हम और भी बहुत कुछ कर सकते हैं...
## हमले के प्रवाह का सारांश
यहाँ पूरा हमला क्रम दिया गया है जिसे हमें निष्पादित करना है:
1. निर्देश 1 के डेटा के रूप में AES-एन्क्रिप्टेड पेलोड "unitree" भेजें
2. get_sn कमांड भेजें और एक्सेस सत्यापित करने के लिए प्रतिक्रिया को डिक्रिप्ट करें
3. init_wifi को सबकमांड 1 (AP) या 2 (STA) के साथ भेजें
4. wifi_ssid को अपने इंजेक्शन पेलोड जैसे `";$(reboot -f);#` पर सेट करें
5. wifi_pass को किसी मनमाने मान पर सेट करें
6. कमजोर थ्रेड को ट्रिगर करने के लिए वाई-फ़ाई कंट्री कोड सेट करें
यदि सब कुछ ठीक रहा, तो रोबोट को हमारे इंजेक्ट किए गए कमांड को रूट विशेषाधिकारों के साथ निष्पादित करना चाहिए।
## वर्मेबल खतरा
इस भेद्यता को विशेष रूप से खतरनाक बनाने वाली बात इसकी **वर्मेबल** प्रकृति है। इस विधि से हम यह कर सकते हैं:
- रूट विशेषाधिकारों के साथ मनमाने कमांड चलाएँ
- पेलोड इंजेक्शन के माध्यम से मैलवेयर स्थानांतरित और निष्पादित करें
- रोबोटों को हमलावर-नियंत्रित वाई-फ़ाई नेटवर्क से कनेक्ट होने के लिए मजबूर करें
- आत्म-प्रसार करने वाला रोबोट मैलवेयर बनाएँ जो आस-पास के रोबोटों को संक्रमित करता है
एक संक्रमित रोबोट आसानी से BLE रेंज में अन्य Unitree रोबोटों को स्कैन कर सकता है और स्वचालित रूप से उन्हें समझौता कर सकता है, जिससे एक रोबोट बॉटनेट बनता है जो उपयोगकर्ता के हस्तक्षेप के बिना फैलता है।
## प्रूफ ऑफ कॉन्सेप्ट
हमने एक संपूर्ण प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट फ्रेमवर्क विकसित किया है जो इस भेद्यता को प्रदर्शित करता है। एक्सप्लॉइट में शामिल हैं:
- पायथन-आधारित BLE स्कैनर और एक्सप्लॉइट फ्रेमवर्क
- Android APK (पहले 5 सितंबर 2025 को Slack चैनल में परीक्षकों के साथ PWD-संरक्षित zip के माध्यम से साझा किया गया)
- कई पूर्व-परिभाषित पेलोड (SSH सक्षम करना, सिस्टम रीबूट, कस्टम कमांड)
- सभी प्रभावित रोबोट मॉडलों के लिए समर्थन (Go2, G1, H1, B2, ...)
हमारे कार्यशील एक्सप्लॉइट के प्रमुख घटक:```python
AES_KEY = bytes.fromhex("df98b715d5c6ed2b25817b6f2554124a")
AES_IV = bytes.fromhex("2841ae97419c2973296a0d4bdfe19a4f")
HANDSHAKE_CONTENT = "unitree"
def build_pwn(cmd):
return f'";$({cmd});#'

Unitree रोबोट पहले से ही महत्वपूर्ण वास्तविक दुनिया के परिदृश्यों में तैनात किए जा रहे हैं, जिससे यह भेद्यता विशेष रूप से चिंताजनक हो जाती है:
कानून प्रवर्तन: नॉटिंघमशायर पुलिस वर्तमान में Unitree रोबोट का परीक्षण कर रही है सशस्त्र प्रतिक्रिया परिदृश्यों के लिए, जिनमें शामिल हैं:
सैन्य अभियान: Unitree रोबोट चीन की PLA द्वारा उपयोग किए जा रहे हैं सैन्य अनुप्रयोगों के लिए, जिससे रक्षा अभियानों के लिए महत्वपूर्ण सुरक्षा निहितार्थ उत्पन्न होते हैं।
इस भेद्यता के निहितार्थ काफी गंभीर हैं:
0000ffe0-0000-1000-8000-00805f9b34fb0000ffe2-0000-1000-8000-00805f9b34fb0000ffe1-0000-1000-8000-00805f9b34fbdf98b715d5c6ed2b25817b6f2554124a (हार्डकोडेड, सभी डिवाइसों में समान)2841ae97419c2973296a0d4bdfe19a4f (हार्डकोडेड, सभी डिवाइसों में समान)Encrypted([0x52, length, instruction, data, checksum])
## सीखे गए सबक
यह शोध कई महत्वपूर्ण सुरक्षा सिद्धांतों पर प्रकाश डालता है:
- **हार्डकोडेड कुंजियों का कभी उपयोग न करें:** हर डिवाइस के पास अद्वितीय क्रिप्टोग्राफ़िक सामग्री होनी चाहिए
- **गहराई में सुरक्षा:** सुरक्षा की कई परतें विफलता के एकल बिंदुओं को रोकती हैं
- **इनपुट सत्यापन:** हमेशा उपयोगकर्ता इनपुट को साफ़ करें, विशेषकर सिस्टम कॉल से पहले
- **सुरक्षा परीक्षण:** नियमित पेनिट्रेशन परीक्षण इन समस्याओं को जल्दी पकड़ सकता है
## प्रकटीकरण समयरेखा
हमने शुरू में इस भेद्यता के संबंध में Unitree के साथ जिम्मेदार प्रकटीकरण का प्रयास किया:
- **बग मिला:** बग 14 अप्रैल, 2025 को Andreas Makris (Bin4ry) द्वारा पाया गया और Kevin Finisterre (h0stile) तथा Konstantin Severov (legion1581) के साथ Slack DM में चर्चा की गई।

- **PoC विकसित:** 25 अप्रैल, 2025 को Konstantin Severov Andreas के गलत पेलोड को ठीक करने और इंजेक्शन के लिए एक सही कार्यशील पेलोड तैयार करने में सक्षम थे। पहला PoC अस्तित्व में आया।

- **असुरक्षित BLE मिला**: Konstantin द्वारा इंजेक्शन भेद्यता की पुष्टि करने के बाद Andreas ने BLE के लिए हार्डकोडेड कुंजियाँ और कमज़ोर प्रमाणीकरण पाया।
- **प्रारंभिक संपर्क:** Unitree के सुरक्षा और समर्थन चैनलों को कई ईमेल भेजे गए
- **संचार समस्याएँ:** लेखकों में से एक (Andreas Makris) को बिना स्पष्टीकरण के बार-बार ईमेल श्रृंखलाओं से हटा दिया गया
- **कोई प्रतिक्रिया नहीं:** Unitree ने सुरक्षा मुद्दों को संबोधित करने में कोई सार्थक भागीदारी या रुचि नहीं दिखाई
- **परिणाम:** कोई स्वीकृति या सुधार समयरेखा प्रदान नहीं की गई
Unitree की प्रतिक्रिया की कमी और सुरक्षा मुद्दों में स्पष्ट अरुचि को देखते हुए, **Andreas Makris ने भविष्य की भेद्यताओं के लिए Unitree के साथ निजी प्रकटीकरण के प्रयासों को बंद करने का निर्णय लिया है**। खोजी गई कोई भी अतिरिक्त सुरक्षा समस्या विक्रेता को पूर्व सूचना दिए बिना सार्वजनिक रूप से प्रकट की जाएगी।
यह निर्णय सुरक्षा मामलों पर रचनात्मक रूप से जुड़ने की Unitree की प्रदर्शित अनिच्छा को दर्शाता है, विशेष रूप से कानून प्रवर्तन और सैन्य संदर्भों में उनकी तैनाती को देखते हुए यह चिंताजनक है।
### अपने प्रमुख G1, और Go2, और अन्य बॉट्स में एक और सुरक्षा समस्या की रिपोर्ट करने का पहला, और अंतिम प्रयास
(Kevin Finisterre द्वारा शुरू किया गया)
- **14 मई, 2025** — [LinkedIn](https://www.linkedin.com/posts/kevin-finisterre-6431069a_fyi-unitree-robotics-is-being-given-an-opportunity-activity-7328446278852407296-qZB4) और [GitHub issue #126](https://github.com/unitreerobotics/unitree_ros/issues/126) के माध्यम से प्रकटीकरण संपर्क का प्रयास किया गया, इसके बावजूद कि Unitree वर्षों से *हमारे*, और हमारे शोध सहयोगियों के अन्य रिपोर्ट प्रयासों को अनदेखा कर रहा है।
-
*“अपने प्रमुख G1, और Go2, और अन्य बॉट्स में एक और सुरक्षा समस्या की रिपोर्ट करने का पहला, और अंतिम प्रयास”* शीर्षक वाला ईमेल इन्हें भेजा गया:
Tony Yang <[email protected]>, <[email protected]>, <[email protected]>, Laikago <[email protected]>, <[email protected]>, <[email protected]>, <[email protected]>, Xing <[email protected]>, XMath <[email protected]>, <[email protected]>, <[email protected]>, <[email protected]>, <[email protected]>
- Unitree ने तुरंत भविष्य में एक संभावित बाउंटी प्रोग्राम का सुझाव दिया, लेकिन यह उस समय एक समयपूर्व चर्चा थी।
- **28–29 मई, 2025** — सुरक्षा के प्रति Unitree की *गंभीरता* की सामान्य कमी पर दो सप्ताह की चर्चा के बाद, प्रयास के प्रतीक के रूप में `[email protected]` बनाया गया।
-
*“अगले कदम... re: Unitree G1 में गंभीर भेद्यता की रिपोर्ट करना”* शीर्षक वाले ईमेल ने प्रकटीकरण प्रथाओं की कमी को उजागर किया, Darknavy और पिछली रिपोर्टों को अनदेखा किया, और या तो डिबग बिल्ड के साथ व्यक्तिगत डेमो या लोनर बॉट (जैसा Unitree प्रभावशाली लोगों को भेजता है) का सुझाव दिया। ICRA में मिलने के प्रस्ताव सहित दोनों को अस्वीकार कर दिया गया।
- **8 जून, 2025** — Unitree ने जवाब दिया: “Go1 ‘Zhexi' से संबंधित एक पैच पहले ही अप्रैल में ऑनलाइन हो चुका है” लिंक <https://www.unitree.com/download/go1> के साथ, और कहा “Github केवल रिपॉजिटरी चलाने की समस्याओं के लिए है। इसलिए साइबर सुरक्षा के लिए, हम अब के तरीकों का उपयोग करने का सुझाव देते हैं।” जवाब कम होते गए।
- **14–26 जून, 2025** — MIT Cheetah लाइसेंस प्राप्त कोड की पारदर्शिता पर दबाव डाला; जो एन्क्रिप्शन रूटीन का उपयोग करने और उधार लिए गए कोड को अस्पष्ट करने के लिए उनके linux सबसिस्टम इंस्टेंस तक नियंत्रित पहुँच के विपरीत है।
- जवाब 26 जून को आया: *“मेरे देर से जवाब देने के लिए खेद है। मैं भूला नहीं हूँ। बस और समय चाहिए।”*
- इसी समय के आसपास Unitree ने सुरक्षा कर्मचारियों के लिए एक नौकरी की सूचना पोस्ट की। [नौकरी की सूचना](https://m.zhipin.com/web/common/security-check.html?seed=F0HDtXiugDFyEi4Ap0g8%2FTu2hnxkObxC1s2HV5XA8%2Fw%3D&name=8955eed0&ts=1757704720826&callbackUrl=%2Fjob_detail%2F8f6b34a1ca755b4f03Fz2tq7EFVU.html&srcReferer)
- **18 जुलाई, 2025** — मौन और प्रकटीकरण सीमाओं पर बातचीत में आगे की प्रगति की कमी के कारण *“तोoooo क्या हम यहाँ समाप्त हैं? क्योंकि मैं यहाँ समाप्त होने वाला हूँ….”* शीर्षक वाला ईमेल भेजा गया।
- **20 जुलाई, 2025** — Unitree ने स्वीकार किया कि हमारे पास “G1 ज्ञात भेद्यताएँ” हैं, लेकिन दावा किया कि हमारे कथित निष्कर्षों को सुधारों के साथ संबोधित करने के लिए "पूर्ण सिस्टम पुनरावृत्ति की आवश्यकता होती है जिसमें *तिमाहियों या वर्षों लगते हैं,”* और एक आगामी सार्वजनिक सुरक्षा पोर्टल को एक मील के पत्थर के रूप में इंगित किया।
- **25 जुलाई, 2025** — Unitree ने R1 मार्केटिंग शुरू की। उसके बाद, कोई और संचार प्राप्त नहीं हुआ।
- सार्वजनिक रूप से प्रकट करने का निर्णय लिया गया, और Unitree को अपनी समयरेखा पर इसे सुलझाने दिया गया। नई खोजों के लिए आगे प्रकटीकरण प्रयास नहीं किए जाएँगे।
- **2 सितंबर, 2025** - Unitree ने 2025 की चौथी तिमाही के लिए आगामी IPO में US$7B IPO मूल्यांकन लक्ष्य की घोषणा की।
## अस्वीकरण
⚠️ **चेतावनी:** यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। ऐसे उपकरणों पर उपयोग न करें जिनके आप स्वामी नहीं हैं।
## सुरक्षा समस्याओं का एक पैटर्न
यह भेद्यता एक पृथक घटना नहीं है। हमारे द्वारा किए गए पिछले शोध ने Unitree की सुरक्षा प्रथाओं में चिंताजनक पैटर्न उजागर किए हैं:
**CVE-2025-2894:** [शोधकर्ताओं ने पहले Go1 श्रृंखला के रोबोटों में एक बैकडोर खोजा](https://takeonme.org/cves/cve-2025-2894/), जिसे Unitree ने बाद में "बचा हुआ कोड" होने का दावा किया। हालाँकि, जैसा कि हमने Go1 रिपोर्ट में उल्लेख किया, चाहे जानबूझकर बैकडोर हो या लापरवाह प्रोग्रामिंग, दोनों परिदृश्य एक ऐसी कंपनी का संकेत देते हैं जो सुरक्षा को प्राथमिकता नहीं देती है।
अब, रोबोटों की अगली पीढ़ी (Go2, G1, H1, B2) में, हम वही मौलिक सुरक्षा विफलताएँ देखते हैं: हार्डकोडेड कुंजियाँ, तुच्छ प्रमाणीकरण, और असुरक्षित सिस्टम कॉल। यह बताता है कि **Unitree ने पिछली सुरक्षा समस्याओं से सीख नहीं ली है** और गंभीर भेद्यताओं वाले उत्पाद भेजना जारी रखता है।
पैटर्न स्पष्ट है:
- **Go1 श्रृंखला:** छिपे हुए बैकडोर (CVE-2025-2894)
- **DarkNavy अज्ञात रिपोर्ट** "GeekPwn 2022 में, हमने... जिम्मेदार प्रकटीकरण के लिए Unitree से संपर्क किया (लेकिन कोई प्रतिक्रिया नहीं मिली)"
- **Go2/G1/H1/B2 श्रृंखला:** BLE के माध्यम से कमांड इंजेक्शन (यह शोध)
कानून प्रवर्तन और सैन्य संदर्भों में रोबोट तैनात करने वाली कंपनी के लिए, सुरक्षा उपेक्षा का यह स्तर अस्वीकार्य है।
## निष्कर्ष
हार्डकोडेड क्रिप्टोग्राफ़िक कुंजियों, तुच्छ प्रमाणीकरण बायपास और कमांड इंजेक्शन का संयोजन व्यापक शोषण के लिए एक आदर्श तूफान पैदा करता है। इस भेद्यता की वर्मेबल प्रकृति इसे कई रोबोटों वाले वातावरण में विशेष रूप से खतरनाक बनाती है।
सुरक्षा मुद्दों के Unitree के रिकॉर्ड और महत्वपूर्ण कानून प्रवर्तन और सैन्य परिदृश्यों में उनकी तैनाती को देखते हुए, इन प्रणालीगत सुरक्षा विफलताओं को संबोधित करने के लिए तत्काल कार्रवाई की आवश्यकता है।
हमने जिम्मेदार प्रकटीकरण प्रथाओं का पालन किया है और इन मुद्दों को संबोधित करने के लिए Unitree के साथ काम कर रहे हैं। यह शोध केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।
---
## कानूनी सूचना
⚖️ यह शोध शैक्षिक और सुरक्षा शोध उद्देश्यों के लिए कानूनी रूप से स्वामित्व वाले उपकरणों पर किया गया था। दुर्भावनापूर्ण उद्देश्यों के लिए इस जानकारी का कोई भी उपयोग सख्त वर्जित है और लागू कानूनों का उल्लंघन हो सकता है।
याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस ज्ञान का उपयोग बेहतर और अधिक सुरक्षित सिस्टम बनाने के लिए करें!
## योगदान
यदि आपको अतिरिक्त समस्याएँ या सुधार मिलते हैं, तो कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें या एक इश्यू खोलें।
## लाइसेंसिंग, और इन फाइलों तक पहुँच
ये फाइलें Creative Commons [CC BY-NC-SA 4.0](https://creativecommons.org/licenses/by-nc-sa/4.0/) लाइसेंसिंग के साथ जारी की गई हैं।
<p align="left">
<img src="https://assets.kitploit.com/production/public/readmes/49064/29490d1f406beb842255421807acdf0e4327f9cdf7547041398560fd7452a5ea.png">
</p>
यह लाइसेंस आपको इन फाइलों का उपयोग करने के लिए विशिष्ट, लेकिन सीमित अधिकार प्रदान करता है।
<p align="left">
<img src="https://assets.kitploit.com/production/public/readmes/49064/00bb7938b330aa21407316a9f3d62fdad4e502fddc76237f7ae4e6b518386dcb.png">
</p>
[Attribution NonCommercial ShareAlike 4.0 International license](https://creativecommons.org/licenses/by-nc-sa/4.0/legalcode.en)
आप इनके लिए स्वतंत्र हैं:<br>
साझा करें — सामग्री को किसी भी माध्यम या प्रारूप में कॉपी और पुनर्वितरित करें<br>
अनुकूलित करें — सामग्री को रीमिक्स, रूपांतरित और उस पर निर्माण करें<br>
जब तक आप लाइसेंस की शर्तों का पालन करते हैं, लाइसेंसकर्ता इन स्वतंत्रताओं को रद्द नहीं कर सकता।<br>
निम्नलिखित शर्तों के तहत:<br>
Attribution — आपको उचित श्रेय देना होगा , लाइसेंस का लिंक प्रदान करना होगा, और इंगित करना होगा कि परिवर्तन किए गए थे . आप यह किसी भी उचित तरीके से कर सकते हैं, लेकिन किसी भी ऐसे तरीके से नहीं जो यह सुझाव दे कि लाइसेंसकर्ता आपका या आपके उपयोग का समर्थन करता है।<br>
NonCommercial — आप सामग्री का उपयोग व्यावसायिक उद्देश्यों के लिए नहीं कर सकते।<br>
ShareAlike — यदि आप सामग्री को रीमिक्स, रूपांतरित या उस पर निर्माण करते हैं, तो आपको अपने योगदान को मूल के समान लाइसेंस के तहत वितरित करना होगा।<br>
कोई अतिरिक्त प्रतिबंध नहीं — आप ऐसी कानूनी शर्तें या तकनीकी उपाय लागू नहीं कर सकते जो दूसरों को लाइसेंस द्वारा अनुमत किसी भी चीज़ से कानूनी रूप से प्रतिबंधित करते हों।<br>
सूचनाएँ: लाइसेंसिंग पर अधिक जानकारी के लिए कृपया [Creative Commons NonCommercial interpretation](https://wiki.creativecommons.org/wiki/NonCommercial_interpretation) पढ़ें।<br>
इसका सीधा मतलब है कि आप इन फाइलों तक पहुँच के लिए शुल्क नहीं ले सकते, और आप उन्हें अपने व्यावसायिक भेद्यता शोषण प्लेटफ़ॉर्म में नहीं जोड़ सकते, या उन्हें पेवॉल नहीं कर सकते, क्योंकि आपके पास स्पष्ट रूप से ऐसा करने की अनुमति नहीं है, वास्तव में आपको संभावित कानूनी परिणामों के बिना ऐसा करने से विशेष रूप से प्रतिबंधित किया गया है।
यह शोध शैक्षिक उद्देश्यों के लिए साझा किया गया है। कृपया जिम्मेदारी से उपयोग करें।