Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-45466 — Sono i dettagli di CVE-2025-45466 | Kitploit
Strumenti/GitHubGitHub/zgsnj123/cve-2025-45466
Sicurezza Sistemi EmbeddedEscalation di PrivilegiRicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza Hardware e IoTAutenticazione
GitHubzgsnj123/cve-2025-45466

CVE-2025-45466

Sono i dettagli di CVE-2025-45466

161 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-45466

Questi sono i dettagli di CVE-2025-45466

Divulgazione CVE: CVE-2025-45466

Riepilogo

È stata scoperta una vulnerabilità nel cane robotico Unitree Go1 (tutte le versioni <= Go1_2022_05_11) che coinvolge credenziali di autenticazione in chiaro hardcoded, che porta a un controllo degli accessi errato. Questo problema consente a attaccanti remoti o locali di ottenere accesso non autorizzato al sistema tramite SSH o SCP, potenzialmente risultando in esecuzione remota di codice, escalation dei privilegi e divulgazione di informazioni.


Dettagli della vulnerabilità

  • Tipo di vulnerabilità: Controllo degli accessi errato
  • Impatto:
    • Esecuzione remota di codice ✅
    • Escalation dei privilegi ✅
    • Divulgazione di informazioni ✅
  • Vettore di attacco:
    Un attaccante può estrarre il firmware, ispezionare uno script specifico (/run.sh) e trovare credenziali in chiaro hardcoded utilizzate per l'autenticazione SSH/SCP. Con queste credenziali, l'attaccante può accedere al robot in remoto tramite:
    • Modalità client Wi-Fi
    • Modalità AP Wi-Fi
    • Accesso fisico tramite interfaccia Ethernet

Prodotti interessati

  • Vendor: Unitree Robotics
  • Prodotto: Unitree Go1
  • Versioni interessate: Tutte le versioni del firmware ≤ Go1_2022_05_11
  • Componente interessato: /run.sh nel firmware
  • URL del pacchetto firmware (Archiviato):
    Go1_2022_05_11_e0d0e617.zip

Prova di concetto (PoC)

  1. Scarica il firmware interessato
  2. grep -i "password" run.sh
  3. ssh root@<robot_ip> # using the hardcoded password
  4. Fai qualsiasi cosa con i permessi di root.

Risultato

Come mostrato nello screenshot qui sotto, la password per l'accesso root è salvata in passwd.sh (figura 1). E questo file può essere identificato nello stesso pacchetto (figura 2)

figura 1: immagine

figura 2: immagine

Scarica lo strumento