Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-45466 — 这是CVE-2025-45466的详细信息。 | Kitploit
工具/GitHubGitHub/zgsnj123/cve-2025-45466
嵌入式系统安全权限提升侦察密码攻击漏洞分析漏洞利用信息收集硬件与物联网安全身份验证
GitHubzgsnj123/cve-2025-45466

CVE-2025-45466

这是CVE-2025-45466的详细信息。

查看仓库
161年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-45466

这是CVE-2025-45466的详细信息

CVE披露:CVE-2025-45466

摘要

在 Unitree Go1 机器人狗(所有版本 <= Go1_2022_05_11)中发现了一个漏洞,涉及硬编码的明文身份认证凭据,这导致了不正确的访问控制。此漏洞允许远程或本地攻击者通过 SSH 或 SCP 获得对系统的未授权访问,可能导致远程代码执行、权限提升和信息泄露。


漏洞详情

  • 漏洞类型: 不正确的访问控制
  • 影响:
    • 远程代码执行 ✅
    • 权限提升 ✅
    • 信息泄露 ✅
  • 攻击向量:
    攻击者可提取固件,检查特定脚本(/run.sh),并找到用于 SSH/SCP 身份验证的硬编码明文凭据。利用这些凭据,攻击者可以通过以下方式远程访问机器人:
    • Wi-Fi 客户端模式
    • Wi-Fi AP 模式
    • 通过以太网接口的物理访问

受影响产品

  • 厂商: Unitree Robotics
  • 产品: Unitree Go1
  • 受影响版本: 所有固件版本 ≤ Go1_2022_05_11
  • 受影响组件: 固件中的 /run.sh
  • 固件包 URL(归档):
    Go1_2022_05_11_e0d0e617.zip

概念验证(PoC)

  1. 下载受影响固件
  2. grep -i "password" run.sh
  3. ssh root@<robot_ip> # 使用硬编码密码
  4. 以 root 权限执行任意操作。

结果

如下方截图所示,root 访问密码保存在 passwd.sh 中(图1)。该文件可在同一固件包中找到(图2)

图1: image

图2: image

下载工具