这是CVE-2025-45466的详细信息
在 Unitree Go1 机器人狗(所有版本 <= Go1_2022_05_11)中发现了一个漏洞,涉及硬编码的明文身份认证凭据,这导致了不正确的访问控制。此漏洞允许远程或本地攻击者通过 SSH 或 SCP 获得对系统的未授权访问,可能导致远程代码执行、权限提升和信息泄露。
/run.sh),并找到用于 SSH/SCP 身份验证的硬编码明文凭据。利用这些凭据,攻击者可以通过以下方式远程访问机器人:
Go1_2022_05_11/run.sh如下方截图所示,root 访问密码保存在 passwd.sh 中(图1)。该文件可在同一固件包中找到(图2)
图1:

图2:
