Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-45467 — Эксплойт для доказательства концепции (PoC) для CVE-2025-45467, демонстрирующий удаленное выполнение кода на роботах-собаках Unitree Go1 через небезопасную проверку прошивки на основе MD5. | Kitploit
Инструменты/GitHubGitHub/zgsnj123/cve-2025-45467
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеАппаратная БезопасностьАнализ Прошивок
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

Эксплойт для доказательства концепции (PoC) для CVE-2025-45467, демонстрирующий удаленное выполнение кода на роботах-собаках Unitree Go1 через небезопасную проверку прошивки на основе MD5.

141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2025-45467: Небезопасная проверка прошивки в Unitree Go1

Краткое описание

Критическая уязвимость (CVE-2025-45467) обнаружена в роботе-собаке Unitree Go1 (все версии прошивки ≤ Go1_2022_05_11), где механизм обновления прошивки полагается исключительно на небезопасные хеш-суммы MD5 для проверки целостности. Это позволяет злоумышленнику обойти проверки подлинности и загрузить вредоносную прошивку, что приводит к удаленному выполнению кода, повышению привилегий и раскрытию информации.


Детали уязвимости

  • Тип уязвимости: Небезопасные разрешения
  • Воздействие:
    • Удаленное выполнение кода ✅
    • Повышение привилегий ✅
    • Раскрытие информации ✅
  • Тип атаки: Удаленная (через Wi-Fi AP/клиентский режим или Ethernet)
  • Компонент: Скрипт /run.sh в официальной прошивке
  • Используемый метод проверки: Только контрольная сумма MD5 (без подписи/аутентификации)

Затронутые продукты

  • Производитель: Unitree Robotics
  • Продукт: Unitree Go1
  • Затронутые версии: Все версии прошивки ≤ Go1_2022_05_11
  • Пакет прошивки:
    Go1_2022_05_11_e0d0e617.zip

Подтверждение концепции (PoC)

  1. Загрузите и извлеките официальную прошивку

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. Проверьте /run.sh

  3. Скрипт выполняет проверку хеша MD5 без какой-либо цифровой подписи или проверки сертификата.

  4. Измените прошивку по своему усмотрению

  5. Пересчитайте MD5 прошивки**

  6. Загрузите вредоносную прошивку

  7. Используйте Wi-Fi (AP/клиентский режим) или Ethernet для передачи измененной прошивки на робота.

Скачать инструмент