
تحليل هندسة عكسية للبرمجيات الثابتة (Firmware) لثغرة CVE-2015-1187: حقن أوامر بدون مصادقة في جهاز D-Link DIR-820L. استخراج نظام ملفات الجذر الخاص بمعمارية MIPS باستخدام binwalk، وتحليل عبر Ghidra، وتتبع معامل ping_addr حتى نقطة التنفيذ المدعومة بالصدفة (shell).
هندسة عكسية ثابتة للبرامج الثابتة لثغرة CVE-2015-1187 في جهاز D-Link DIR-820L باستخدام Strings وGhidra وBinwalk.
تم ذلك عن طريق استخراج نظام الملفات الجذري لمعمارية MIPS، وتحديد معالج الواجهة الخلفية ncc2، وتتبّع ping_addr عبر بناء الأوامر وصولًا إلى التنفيذ المعتمد على الصدفة (shell).
هذا التقرير هو إعادة إنتاج للهندسة العكسية الثابتة للبرامج الثابتة، ولا يدّعي التحقق الديناميكي في وقت التشغيل. وتستند النتيجة إلى تجزئات موثّقة للبرامج الثابتة، ومحتوياتها بعد فك التغليف، وتحليل ثابت من المصدر إلى المصب (source-to-sink).