Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-45467 — 概念実証エクスプロイト for CVE-2025-45467、安全でないMD5ベースのファームウェア検証を介してUnitree Go1ロボット犬に対するリモートコード実行の実証。 | Kitploit
ツール/GitHubGitHub/zgsnj123/cve-2025-45467
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイト情報収集ペネトレーションテストハードウェアセキュリティファームウェア解析
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

概念実証エクスプロイト for CVE-2025-45467、安全でないMD5ベースのファームウェア検証を介してUnitree Go1ロボット犬に対するリモートコード実行の実証。

リポジトリを見る
141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-45467: Unitree Go1 における安全でないファームウェア検証

概要

Unitree Go1 ロボット犬(全ファームウェアバージョン ≤ Go1_2022_05_11)において、ファームウェア更新メカニズムが完全性検証のために安全でないMD5ハッシュチェックのみに依存している重大な脆弱性(CVE-2025-45467)が発見されました。これにより、攻撃者は認証チェックを迂回して悪意のあるファームウェアをアップロードし、リモートコード実行、権限昇格、情報漏洩を引き起こす可能性があります。


脆弱性の詳細

  • 脆弱性タイプ: 安全でない権限
  • 影響:
    • リモートコード実行 ✅
    • 権限昇格 ✅
    • 情報漏洩 ✅
  • 攻撃タイプ: リモート(Wi-Fi AP/クライアントモードまたはイーサネット経由)
  • コンポーネント: 公式ファームウェア内の/run.shスクリプト
  • 検証方法: MD5チェックサムのみ(署名/認証なし)

影響を受ける製品

  • ベンダー: Unitree Robotics
  • 製品: Unitree Go1
  • 影響を受けるバージョン: 全ファームウェアバージョン ≤ Go1_2022_05_11
  • ファームウェアパッケージ:
    Go1_2022_05_11_e0d0e617.zip

概念実証(PoC)

  1. 公式ファームウェアをダウンロードして展開する

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. /run.sh を調査する

  3. スクリプトはMD5ハッシュチェックを実行しますが、デジタル署名や証明書検証は一切行われません。

  4. ファームウェアを好きなように変更する

  5. MD5を再計算 ファームウェアの**

  6. 悪意のあるファームウェアをアップロードする

  7. Wi-Fi(AP/クライアントモード)またはイーサネットを使用して、変更したファームウェアをロボットにプッシュする。

ツールをダウンロード