
在 Unitree Go1 机器狗(所有固件版本 ≤ Go1_2022_05_11)中发现了一个严重漏洞(CVE-2025-45467),其固件更新机制仅依赖不安全的 MD5 哈希校验进行完整性验证。这允许攻击者绕过身份验证检查并上传恶意固件,从而导致远程代码执行、权限提升和信息泄露。
/run.sh 脚本Go1_2022_05_11下载并解压官方固件
unzip Go1_2022_05_11_e0d0e617.zip
检查 /run.sh
该脚本执行 MD5 哈希校验,没有任何形式的数字签名或证书验证。
按需修改固件
重新计算固件的 MD5
上传恶意固件
使用 Wi-Fi(AP/客户端模式)或以太网将修改后的固件推送到机器人。