Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-45466 — これはCVE-2025-45466の詳細です。 | Kitploit
ツール/GitHubGitHub/zgsnj123/cve-2025-45466
組み込みシステムセキュリティ特権昇格偵察パスワード攻撃脆弱性分析エクスプロイト情報収集ハードウェアとIoTセキュリティ認証
GitHubzgsnj123/cve-2025-45466

CVE-2025-45466

これはCVE-2025-45466の詳細です。

161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2025-45466

これは CVE-2025-45466 の詳細です。

CVE 開示: CVE-2025-45466

概要

Unitree Go1 ロボット犬(全バージョン <= Go1_2022_05_11)において、ハードコードされた平文の認証情報 に関する脆弱性が発見されました。これは 不適切なアクセス制御 を引き起こします。この問題により、リモートまたはローカルの攻撃者が SSH や SCP を介してシステムへの不正アクセスを取得でき、リモートコード実行、権限昇格、情報漏えい につながる可能性があります。


脆弱性の詳細

  • 脆弱性の種類: 不適切なアクセス制御 (Incorrect Access Control)
  • 影響:
    • リモートコード実行 ✅
    • 権限昇格 ✅
    • 情報漏えい ✅
  • 攻撃ベクトル:
    攻撃者はファームウェアを抽出し、特定のスクリプト(/run.sh)を調査することで、SSH/SCP 認証に使用されるハードコードされた平文の認証情報を見つけることができます。この認証情報を使用して、攻撃者は以下の方法でロボットにリモートアクセスできます:
    • Wi-Fi クライアントモード
    • Wi-Fi AP モード
    • イーサネットインターフェース経由の物理アクセス

影響を受ける製品

  • ベンダー: Unitree Robotics
  • 製品: Unitree Go1
  • 影響を受けるバージョン: すべてのファームウェアバージョン ≤ Go1_2022_05_11
  • 影響を受けるコンポーネント: ファームウェア内の /run.sh
  • ファームウェアパッケージ URL(アーカイブ):
    Go1_2022_05_11_e0d0e617.zip

概念実証 (PoC)

  1. 影響を受けるファームウェアをダウンロードする
  2. grep -i "password" run.sh
  3. ssh root@<robot_ip> # using the hardcoded password
  4. root 権限で好きなことを実行する。

結果

下のスクリーンショットに示すように、root アクセスのパスワードは passwd.sh(図 1) に保存されています。また、このファイルは同じパッケージ内で確認できます(図 2)。

図 1: image

図 2: image

ツールをダウンロード