Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-45467 — Proof-of-concept exploit for CVE-2025-45467, demonstrating remote code execution on Unitree Go1 robotic dogs via insecure MD5-based firmware verification. | Kitploit
工具/GitHubGitHub/zgsnj123/cve-2025-45467
嵌入式系统安全物联网安全漏洞分析漏洞利用信息收集渗透测试硬件安全固件分析
GitHubzgsnj123/cve-2025-45467

CVE-2025-45467

Proof-of-concept exploit for CVE-2025-45467, demonstrating remote code execution on Unitree Go1 robotic dogs via insecure MD5-based firmware verification.

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-45467:Unitree Go1 固件验证不安全

摘要

在 Unitree Go1 机器狗(所有固件版本 ≤ Go1_2022_05_11)中发现了一个严重漏洞(CVE-2025-45467),其固件更新机制仅依赖不安全的 MD5 哈希校验进行完整性验证。这允许攻击者绕过身份验证检查并上传恶意固件,从而导致远程代码执行、权限提升和信息泄露。


漏洞详情

  • 漏洞类型: 不安全的权限
  • 影响:
    • 远程代码执行 ✅
    • 权限提升 ✅
    • 信息泄露 ✅
  • 攻击类型: 远程(通过 Wi-Fi AP/客户端模式或以太网)
  • 组件: 官方固件中的 /run.sh 脚本
  • 使用的验证方法: 仅 MD5 校验和(无签名/身份验证)

受影响产品

  • 厂商: Unitree Robotics
  • 产品: Unitree Go1
  • 受影响版本: 所有固件版本 ≤ Go1_2022_05_11
  • 固件包:
Go1_2022_05_11_e0d0e617.zip

概念验证 (PoC)

  1. 下载并解压官方固件

    root@kitploit:~
    unzip Go1_2022_05_11_e0d0e617.zip
    
  2. 检查 /run.sh

  3. 该脚本执行 MD5 哈希校验,没有任何形式的数字签名或证书验证。

  4. 按需修改固件

  5. 重新计算固件的 MD5

  6. 上传恶意固件

  7. 使用 Wi-Fi(AP/客户端模式)或以太网将修改后的固件推送到机器人。

下载工具