
Rétro-ingénierie statique du firmware de CVE-2015-1187 : injection de commande non authentifiée dans le D-Link DIR-820L. Extraction du système de fichiers racine MIPS avec binwalk, analyse Ghidra et traçage du paramètre ping_addr jusqu'à son exécution shell.
Rétro-ingénierie statique du firmware de la CVE-2015-1187 dans le D-Link DIR-820L à l'aide de Strings, Ghidra et Binwalk.
Effectué en extrayant le système de fichiers racine MIPS, en identifiant le gestionnaire backend ncc2 et en traçant ping_addr à travers la construction de commandes jusqu'à l'exécution via le shell.
Ce rapport est une reproduction statique de rétro-ingénierie du firmware. Il ne prétend pas à une validation dynamique à l'exécution. La découverte est étayée par des hashs de firmware vérifiés, le contenu du firmware décompressé et une analyse statique de la source vers le puits.