
Proof-of-concept exploit per CVE-2025-45467, che dimostra l'esecuzione remota di codice sui cani robotici Unitree Go1 tramite una verifica del firmware basata su MD5 non sicura.
Una vulnerabilità critica (CVE-2025-45467) è stata scoperta nel cane robotico Unitree Go1 (tutte le versioni del firmware ≤ Go1_2022_05_11), in cui il meccanismo di aggiornamento del firmware si basa esclusivamente su controlli MD5 insicuri per la verifica dell'integrità. Ciò consente a un attaccante di bypassare i controlli di autenticazione e caricare firmware dannoso, portando a esecuzione di codice remota, escalation dei privilegi e divulgazione di informazioni.
/run.sh nel firmware ufficialeGo1_2022_05_11Scarica ed estrai il firmware ufficiale
unzip Go1_2022_05_11_e0d0e617.zip
Ispeziona /run.sh
Lo script esegue il controllo della hash MD5, senza alcuna forma di firma digitale o validazione del certificato.
Modifica il firmware come desideri
Ricalcola l'MD5 del firmware**
Carica il firmware dannoso
Usa Wi-Fi (modalità AP/client) o Ethernet per trasferire il firmware modificato al robot.