
هندسة عكسية مستقلة وإعادة إنتاج لـ CVE-2015-1187، وهو حقن أوامر دون مصادقة في D-Link DIR-820L (Rev A، v1.05B03). استخراج البرامج الثابتة لمعمارية MIPS باستخدام binwalk، وتحليل ثابت في Ghidra، وتتبّع معامل `ping_addr` حتى نقطة تنفيذ الأوامر.
هندسة عكسية ثابتة للبرامج الثابتة لثغرة CVE-2015-1187 في جهاز D-Link DIR-820L باستخدام Strings وGhidra وBinwalk.
تم ذلك عن طريق استخراج نظام الملفات الجذري لمعمارية MIPS، وتحديد معالج الواجهة الخلفية ncc2، وتتبّع ping_addr عبر بناء الأوامر وصولًا إلى التنفيذ المعتمد على الصدفة (shell).
هذا التقرير هو إعادة إنتاج للهندسة العكسية الثابتة للبرامج الثابتة، ولا يدّعي التحقق الديناميكي في وقت التشغيل. وتستند النتيجة إلى تجزئات موثّقة للبرامج الثابتة، ومحتوياتها بعد فك التغليف، وتحليل ثابت من المصدر إلى المصب (source-to-sink).