
CVE-2015-1187 का स्थैतिक फर्मवेयर रिवर्स इंजीनियरिंग: D-Link DIR-820L में अनप्रमाणित कमांड इंजेक्शन। binwalk के साथ MIPS रूट फाइलसिस्टम निष्कर्षण, Ghidra विश्लेषण, और ping_addr पैरामीटर को उसके शेल-समर्थित निष्पादन सिंक तक ट्रेस करना।
CVE-2015-1187 की D-Link DIR-820L में Strings, Ghidra, और Binwalk का उपयोग करके स्टैटिक फर्मवेयर रिवर्स इंजीनियरिंग।
MIPS रूट फाइलसिस्टम निकालकर, ncc2 बैकएंड हैंडलर की पहचान करके, और ping_addr को कमांड निर्माण के माध्यम से शेल-समर्थित निष्पादन तक ट्रेस करके किया गया।
यह रिपोर्ट एक स्टैटिक फर्मवेयर रिवर्स-इंजीनियरिंग प्रतिकृति है। यह डायनेमिक रनटाइम वैलिडेशन का दावा नहीं करती। निष्कर्ष सत्यापित फर्मवेयर हैश, अनपैक्ड फर्मवेयर सामग्री, और स्टैटिक सोर्स-टू-सिंक विश्लेषण द्वारा समर्थित है।