
Ingeniería inversa independiente y reproducción de CVE-2015-1187, una inyección de comandos sin autenticación en el D-Link DIR-820L (Rev A, v1.05B03). Extracción de firmware MIPS con binwalk, análisis estático en Ghidra, y rastreo del parámetro `ping_addr` hasta su sumidero de ejecución de comandos.
Ingeniería inversa estática de firmware de CVE-2015-1187 en el D-Link DIR-820L utilizando Strings, Ghidra y Binwalk.
Realizado extrayendo el sistema de archivos raíz MIPS, identificando el manejador backend ncc2 y rastreando ping_addr a través de la construcción de comandos hasta la ejecución respaldada por shell.
Este informe es una reproducción estática de ingeniería inversa de firmware. No afirma validación dinámica en tiempo de ejecución. El hallazgo está respaldado por hashes de firmware verificados, contenidos de firmware desempaquetados y análisis estático de origen a destino.