Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-1187-dir820l-firmware-reverse-engineering — تحليل هندسة عكسية للبرمجيات الثابتة (Firmware) لثغرة CVE-2015-1187: حقن أوامر بدون مصادقة في جهاز D-Link DIR-820L. استخراج نظام ملفات الجذر الخاص بمعمارية MIPS باستخدام binwalk، وتحليل عبر Ghidra، وتتبع معامل ping_addr حتى نقطة التنفيذ المدعومة بالصدفة (shell). | Kitploit
أدوات/GitHubGitHub/christopher-leese/cve-2015-1187-dir820l-firmware-reverse-engineering
أمان الأنظمة المدمجةالتحليل الثابتأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الأجهزةتحليل البرامج الثابتة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
christopher-leese/cve-2015-1187-dir820l-firmware-reverse-engineering

cve-2015-1187-dir820l-firmware-reverse-engineering

تحليل هندسة عكسية للبرمجيات الثابتة (Firmware) لثغرة CVE-2015-1187: حقن أوامر بدون مصادقة في جهاز D-Link DIR-820L. استخراج نظام ملفات الجذر الخاص بمعمارية MIPS باستخدام binwalk، وتحليل عبر Ghidra، وتتبع معامل ping_addr حتى نقطة التنفيذ المدعومة بالصدفة (shell).

عرض المستودع
6منذ 9 أياملم تتم المراجعة بعد

cve-2015-1187-dir820l-firmware-reverse-engineering

هندسة عكسية ثابتة للبرامج الثابتة لثغرة CVE-2015-1187 في جهاز D-Link DIR-820L باستخدام Strings وGhidra وBinwalk.

تم ذلك عن طريق استخراج نظام الملفات الجذري لمعمارية MIPS، وتحديد معالج الواجهة الخلفية ncc2، وتتبّع ping_addr عبر بناء الأوامر وصولًا إلى التنفيذ المعتمد على الصدفة (shell).

هذا التقرير هو إعادة إنتاج للهندسة العكسية الثابتة للبرامج الثابتة، ولا يدّعي التحقق الديناميكي في وقت التشغيل. وتستند النتيجة إلى تجزئات موثّقة للبرامج الثابتة، ومحتوياتها بعد فك التغليف، وتحليل ثابت من المصدر إلى المصب (source-to-sink).

تنزيل الأداة