
Reverse engineering indépendant et reproduction de CVE-2015-1187, une injection de commande sans authentification dans le D-Link DIR-820L (Rev A, v1.05B03). Extraction du firmware MIPS avec binwalk, analyse statique dans Ghidra, et traçage du paramètre `ping_addr` jusqu'à son point d'exécution de commande.
Rétro-ingénierie statique du firmware de la CVE-2015-1187 dans le D-Link DIR-820L à l'aide de Strings, Ghidra et Binwalk.
Effectué en extrayant le système de fichiers racine MIPS, en identifiant le gestionnaire backend ncc2 et en traçant ping_addr à travers la construction de commandes jusqu'à l'exécution via le shell.
Ce rapport est une reproduction statique de rétro-ingénierie du firmware. Il ne prétend pas à une validation dynamique à l'exécution. La découverte est étayée par des hashs de firmware vérifiés, le contenu du firmware décompressé et une analyse statique de la source vers le puits.