Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-45466 — São os detalhes do CVE-2025-45466 | Kitploit
Ferramentas/GitHubGitHub/zgsnj123/cve-2025-45466
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de Hardware e IoTAutenticação
GitHubzgsnj123/cve-2025-45466

CVE-2025-45466

São os detalhes do CVE-2025-45466

16há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2025-45466

São os detalhes do CVE-2025-45466

Divulgação de CVE: CVE-2025-45466

Resumo

Uma vulnerabilidade foi descoberta no cão robótico Unitree Go1 (todas as versões <= Go1_2022_05_11) envolvendo credenciais de autenticação em texto simples embutidas, o que leva a um Controle de Acesso Incorreto. Esse problema permite que atacantes remotos ou locais obtenham acesso não autorizado ao sistema via SSH ou SCP, resultando potencialmente em execução remota de código, escalonamento de privilégios e divulgação de informações.


Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade: Controle de Acesso Incorreto
  • Impacto:
    • Execução Remota de Código ✅
    • Escalonamento de Privilégios ✅
    • Divulgação de Informações ✅
  • Vetor de Ataque:
    Um atacante pode extrair o firmware, inspecionar um script específico (/run.sh) e encontrar credenciais de autenticação em texto simples embutidas usadas para autenticação SSH/SCP. Com essas credenciais, o atacante pode acessar o robô remotamente via:
    • Modo cliente Wi-Fi
    • Modo AP Wi-Fi
    • Acesso físico via interface Ethernet

Produtos Afetados

  • Fornecedor: Unitree Robotics
  • Produto: Unitree Go1
  • Versões Afetadas: Todas as versões de firmware ≤ Go1_2022_05_11
  • Componente Afetado: /run.sh no firmware
  • URL do Pacote de Firmware (Arquivado):
    Go1_2022_05_11_e0d0e617.zip

Prova de Conceito (PoC)

  1. Baixe o firmware afetado
  2. grep -i "password" run.sh
  3. ssh root@<robot_ip> # using the hardcoded password
  4. Faça o que quiser com permissão de root.

Resultado

Conforme mostra a captura de tela abaixo, a senha de acesso root está salva em passwd.sh (figura 1). E este arquivo pode ser identificado no mesmo pacote (figura 2)

figura 1: image

figura 2: image

Baixar ferramenta