
Reverse engineering statico del firmware di CVE-2015-1187: iniezione di comandi non autenticata in D-Link DIR-820L. Estrazione del filesystem root MIPS con binwalk, analisi con Ghidra e tracciamento del parametro ping_addr fino al suo sink di esecuzione supportato da shell.
Reverse engineering statico del firmware di CVE-2015-1187 nel D-Link DIR-820L utilizzando Strings, Ghidra e Binwalk.
Eseguito mediante l'estrazione del filesystem root MIPS, l'identificazione del backend handler ncc2 e il tracciamento di ping_addr attraverso la costruzione di comandi fino all'esecuzione tramite shell.
Questo rapporto è una riproduzione statica di reverse engineering del firmware. Non rivendica la validazione dinamica in runtime. Il risultato è supportato da hash del firmware verificati, contenuti del firmware estratti e analisi statica source-to-sink.