
Statisches Firmware-Reverse-Engineering von CVE-2015-1187: nicht authentifizierte Befehlsinjektion in D-Link DIR-820L. MIPS-Root-Dateisystem-Extraktion mit binwalk, Ghidra-Analyse und Verfolgung des ping_addr-Parameters bis zu seiner shell-gestützten Ausführungssenke.
Statische Firmware-Rückentwicklung von CVE-2015-1187 im D-Link DIR-820L mit Strings, Ghidra und Binwalk.
Durchgeführt durch Extrahieren des MIPS-Root-Dateisystems, Identifizieren des ncc2-Backend-Handlers und Verfolgen von ping_addr durch die Befehlsstruktur bis zur shell-gestützten Ausführung.
Dieser Bericht ist eine statische Firmware-Rückentwicklungs-Reproduktion. Er erhebt keinen Anspruch auf dynamische Laufzeitvalidierung. Die Erkenntnis wird durch verifizierte Firmware-Hashes, entpackte Firmware-Inhalte und eine statische Source-to-Sink-Analyse gestützt.