
Prova de conceito de exploit para CVE-2025-45467, demonstrando execução remota de código em cães robóticos Unitree Go1 por meio de verificação insegura de firmware baseada em MD5.
Uma vulnerabilidade crítica (CVE-2025-45467) foi descoberta no cão robótico Unitree Go1 (todas as versões de firmware ≤ Go1_2022_05_11), onde o mecanismo de atualização de firmware depende exclusivamente de verificações inseguras de hash MD5 para validação de integridade. Isso permite que um atacante contorne os controles de autenticação e envie firmware malicioso, levando à execução remota de código, escalada de privilégios e divulgação de informações.
/run.sh no firmware oficialGo1_2022_05_11Baixe e extraia o firmware oficial
unzip Go1_2022_05_11_e0d0e617.zip
Inspecione o /run.sh
O script realiza verificação de hash MD5, sem qualquer forma de assinatura digital ou validação de certificado.
Modifique o firmware como desejar
Recalcule o MD5 do firmware**
Carregue o firmware malicioso
Use Wi-Fi (modo AP/cliente) ou Ethernet para enviar o firmware modificado para o robô.