
CVE-2025-45467에 대한 개념 증명 익스플로잇: 안전하지 않은 MD5 기반 펌웨어 검증을 통해 Unitree Go1 로봇 개에서 원격 코드 실행을 시연합니다.
Unitree Go1 로봇 개(모든 펌웨어 버전 ≤ Go1_2022_05_11)에서 **심각한 취약점(CVE-2025-45467)**이 발견되었습니다. 이 취약점은 펌웨어 업데이트 메커니즘이 무결성 검증을 위해 안전하지 않은 MD5 해시 검사만을 사용합니다. 이로 인해 공격자는 인증 검사를 우회하고 악성 펌웨어를 업로드할 수 있으며, 이는 원격 코드 실행, 권한 상승, 정보 노출로 이어집니다.
/run.sh 스크립트Go1_2022_05_11공식 펌웨어를 다운로드하여 압축 해제
unzip Go1_2022_05_11_e0d0e617.zip
/run.sh 검사
스크립트는 디지털 서명이나 인증서 검증 없이 MD5 해시 검사만 수행합니다.
펌웨어를 원하는 대로 수정
펌웨어의 MD5 재계산
악성 펌웨어 업로드
Wi-Fi(AP/클라이언트 모드) 또는 이더넷을 사용하여 수정된 펌웨어를 로봇에 푸시합니다.