Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-45467 — CVE-2025-45467에 대한 개념 증명 익스플로잇: 안전하지 않은 MD5 기반 펌웨어 검증을 통해 Unitree Go1 로봇 개에서 원격 코드 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/zgsnj123/cve-2025-45467
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationInformation GatheringPenetration TestingHardware SecurityFirmware Analysis
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

CVE-2025-45467에 대한 개념 증명 익스플로잇: 안전하지 않은 MD5 기반 펌웨어 검증을 통해 Unitree Go1 로봇 개에서 원격 코드 실행을 시연합니다.

저장소 보기
141년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-45467: Unitree Go1의 안전하지 않은 펌웨어 검증

요약

Unitree Go1 로봇 개(모든 펌웨어 버전 ≤ Go1_2022_05_11)에서 **심각한 취약점(CVE-2025-45467)**이 발견되었습니다. 이 취약점은 펌웨어 업데이트 메커니즘이 무결성 검증을 위해 안전하지 않은 MD5 해시 검사만을 사용합니다. 이로 인해 공격자는 인증 검사를 우회하고 악성 펌웨어를 업로드할 수 있으며, 이는 원격 코드 실행, 권한 상승, 정보 노출로 이어집니다.


취약점 세부 정보

  • 취약점 유형: 안전하지 않은 권한
  • 영향:
    • 원격 코드 실행 ✅
    • 권한 상승 ✅
    • 정보 노출 ✅
  • 공격 유형: 원격 (Wi-Fi AP/클라이언트 모드 또는 이더넷을 통해)
  • 구성 요소: 공식 펌웨어의 /run.sh 스크립트
  • 사용된 검증 방법: MD5 체크섬만 사용 (서명/인증 없음)

영향을 받는 제품

  • 공급업체: Unitree Robotics
  • 제품: Unitree Go1
  • 영향을 받는 버전: 모든 펌웨어 버전 ≤ Go1_2022_05_11
  • 펌웨어 패키지:
    Go1_2022_05_11_e0d0e617.zip

개념 증명 (PoC)

  1. 공식 펌웨어를 다운로드하여 압축 해제

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. /run.sh 검사

  3. 스크립트는 디지털 서명이나 인증서 검증 없이 MD5 해시 검사만 수행합니다.

  4. 펌웨어를 원하는 대로 수정

  5. 펌웨어의 MD5 재계산

  6. 악성 펌웨어 업로드

  7. Wi-Fi(AP/클라이언트 모드) 또는 이더넷을 사용하여 수정된 펌웨어를 로봇에 푸시합니다.

도구 다운로드