Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-45467 — Prova de conceito de exploit para CVE-2025-45467, demonstrando execução remota de código em cães robóticos Unitree Go1 por meio de verificação insegura de firmware baseada em MD5. | Kitploit
Ferramentas/GitHubGitHub/zgsnj123/cve-2025-45467
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoSegurança de HardwareAnálise de Firmware
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

Prova de conceito de exploit para CVE-2025-45467, demonstrando execução remota de código em cães robóticos Unitree Go1 por meio de verificação insegura de firmware baseada em MD5.

14há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2025-45467: Verificação Insegura de Firmware no Unitree Go1

Resumo

Uma vulnerabilidade crítica (CVE-2025-45467) foi descoberta no cão robótico Unitree Go1 (todas as versões de firmware ≤ Go1_2022_05_11), onde o mecanismo de atualização de firmware depende exclusivamente de verificações inseguras de hash MD5 para validação de integridade. Isso permite que um atacante contorne os controles de autenticação e envie firmware malicioso, levando à execução remota de código, escalada de privilégios e divulgação de informações.


Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade: Permissões Inseguras
  • Impacto:
    • Execução Remota de Código ✅
    • Escalada de Privilégios ✅
    • Divulgação de Informações ✅
  • Tipo de Ataque: Remoto (via modo AP/cliente Wi-Fi ou Ethernet)
  • Componente: script /run.sh no firmware oficial
  • Método de Verificação Utilizado: apenas checksum MD5 (sem assinatura/autenticação)

Produtos Afetados

  • Fornecedor: Unitree Robotics
  • Produto: Unitree Go1
  • Versões Afetadas: Todas as versões de firmware ≤ Go1_2022_05_11
  • Pacote de Firmware:
    Go1_2022_05_11_e0d0e617.zip

Prova de Conceito (PoC)

  1. Baixe e extraia o firmware oficial

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. Inspecione o /run.sh

  3. O script realiza verificação de hash MD5, sem qualquer forma de assinatura digital ou validação de certificado.

  4. Modifique o firmware como desejar

  5. Recalcule o MD5 do firmware**

  6. Carregue o firmware malicioso

  7. Use Wi-Fi (modo AP/cliente) ou Ethernet para enviar o firmware modificado para o robô.

Baixar ferramenta