Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-45467 — Proof-of-concept exploit per CVE-2025-45467, che dimostra l'esecuzione remota di codice sui cani robotici Unitree Go1 tramite una verifica del firmware basata su MD5 non sicura. | Kitploit
Strumenti/GitHubGitHub/zgsnj123/cve-2025-45467
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingSicurezza HardwareAnalisi del Firmware
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

Proof-of-concept exploit per CVE-2025-45467, che dimostra l'esecuzione remota di codice sui cani robotici Unitree Go1 tramite una verifica del firmware basata su MD5 non sicura.

141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-45467: Verifica del firmware non sicura in Unitree Go1

Riepilogo

Una vulnerabilità critica (CVE-2025-45467) è stata scoperta nel cane robotico Unitree Go1 (tutte le versioni del firmware ≤ Go1_2022_05_11), in cui il meccanismo di aggiornamento del firmware si basa esclusivamente su controlli MD5 insicuri per la verifica dell'integrità. Ciò consente a un attaccante di bypassare i controlli di autenticazione e caricare firmware dannoso, portando a esecuzione di codice remota, escalation dei privilegi e divulgazione di informazioni.


Dettagli della vulnerabilità

  • Tipo di vulnerabilità: Permessi non sicuri
  • Impatto:
    • Esecuzione di codice remota ✅
    • Escalation dei privilegi ✅
    • Divulgazione di informazioni ✅
  • Tipo di attacco: Remoto (tramite modalità Wi-Fi AP/client o Ethernet)
  • Componente: script /run.sh nel firmware ufficiale
  • Metodo di verifica utilizzato: solo checksum MD5 (nessuna firma/autenticazione)

Prodotti interessati

  • Fornitore: Unitree Robotics
  • Prodotto: Unitree Go1
  • Versioni interessate: tutte le versioni del firmware ≤ Go1_2022_05_11
  • Pacchetto firmware:
    Go1_2022_05_11_e0d0e617.zip

Prova di concetto (PoC)

  1. Scarica ed estrai il firmware ufficiale

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. Ispeziona /run.sh

  3. Lo script esegue il controllo della hash MD5, senza alcuna forma di firma digitale o validazione del certificato.

  4. Modifica il firmware come desideri

  5. Ricalcola l'MD5 del firmware**

  6. Carica il firmware dannoso

  7. Usa Wi-Fi (modalità AP/client) o Ethernet per trasferire il firmware modificato al robot.

Scarica lo strumento