Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-1187-dir820l-firmware-reverse-engineering — هندسة عكسية مستقلة وإعادة إنتاج لـ CVE-2015-1187، وهو حقن أوامر دون مصادقة في D-Link DIR-820L (Rev A، v1.05B03). استخراج البرامج الثابتة لمعمارية MIPS باستخدام binwalk، وتحليل ثابت في Ghidra، وتتبّع معامل `ping_addr` حتى نقطة تنفيذ الأوامر. | Kitploit
أدوات/GitHubGitHub/christopher-leese/cve-2015-1187-dir820l-firmware-reverse-engineering
أمان الأنظمة المدمجةالتحليل الثابتأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الأجهزةتحليل البرامج الثابتة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
christopher-leese/cve-2015-1187-dir820l-firmware-reverse-engineering

cve-2015-1187-dir820l-firmware-reverse-engineering

هندسة عكسية مستقلة وإعادة إنتاج لـ CVE-2015-1187، وهو حقن أوامر دون مصادقة في D-Link DIR-820L (Rev A، v1.05B03). استخراج البرامج الثابتة لمعمارية MIPS باستخدام binwalk، وتحليل ثابت في Ghidra، وتتبّع معامل `ping_addr` حتى نقطة تنفيذ الأوامر.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

cve-2015-1187-dir820l-firmware-reverse-engineering

هندسة عكسية ثابتة للبرامج الثابتة لثغرة CVE-2015-1187 في جهاز D-Link DIR-820L باستخدام Strings وGhidra وBinwalk.

تم ذلك عن طريق استخراج نظام الملفات الجذري لمعمارية MIPS، وتحديد معالج الواجهة الخلفية ncc2، وتتبّع ping_addr عبر بناء الأوامر وصولًا إلى التنفيذ المعتمد على الصدفة (shell).

هذا التقرير هو إعادة إنتاج للهندسة العكسية الثابتة للبرامج الثابتة، ولا يدّعي التحقق الديناميكي في وقت التشغيل. وتستند النتيجة إلى تجزئات موثّقة للبرامج الثابتة، ومحتوياتها بعد فك التغليف، وتحليل ثابت من المصدر إلى المصب (source-to-sink).

تنزيل الأداة