
Эксплойт для доказательства концепции (PoC) для CVE-2025-45467, демонстрирующий удаленное выполнение кода на роботах-собаках Unitree Go1 через небезопасную проверку прошивки на основе MD5.
Критическая уязвимость (CVE-2025-45467) обнаружена в роботе-собаке Unitree Go1 (все версии прошивки ≤ Go1_2022_05_11), где механизм обновления прошивки полагается исключительно на небезопасные хеш-суммы MD5 для проверки целостности. Это позволяет злоумышленнику обойти проверки подлинности и загрузить вредоносную прошивку, что приводит к удаленному выполнению кода, повышению привилегий и раскрытию информации.
/run.sh в официальной прошивкеGo1_2022_05_11Загрузите и извлеките официальную прошивку
unzip Go1_2022_05_11_e0d0e617.zip
Проверьте /run.sh
Скрипт выполняет проверку хеша MD5 без какой-либо цифровой подписи или проверки сертификата.
Измените прошивку по своему усмотрению
Пересчитайте MD5 прошивки**
Загрузите вредоносную прошивку
Используйте Wi-Fi (AP/клиентский режим) или Ethernet для передачи измененной прошивки на робота.