
概念実証エクスプロイト for CVE-2025-45467、安全でないMD5ベースのファームウェア検証を介してUnitree Go1ロボット犬に対するリモートコード実行の実証。
Unitree Go1 ロボット犬(全ファームウェアバージョン ≤ Go1_2022_05_11)において、ファームウェア更新メカニズムが完全性検証のために安全でないMD5ハッシュチェックのみに依存している重大な脆弱性(CVE-2025-45467)が発見されました。これにより、攻撃者は認証チェックを迂回して悪意のあるファームウェアをアップロードし、リモートコード実行、権限昇格、情報漏洩を引き起こす可能性があります。
/run.shスクリプトGo1_2022_05_11公式ファームウェアをダウンロードして展開する
unzip Go1_2022_05_11_e0d0e617.zip
/run.sh を調査する
スクリプトはMD5ハッシュチェックを実行しますが、デジタル署名や証明書検証は一切行われません。
ファームウェアを好きなように変更する
MD5を再計算 ファームウェアの**
悪意のあるファームウェアをアップロードする
Wi-Fi(AP/クライアントモード)またはイーサネットを使用して、変更したファームウェアをロボットにプッシュする。