
CVE-2015-1187(D-Link DIR-820L(Rev A、v1.05B03)における認証不要のコマンドインジェクション)の独立したリバースエンジニアリングおよび再現。binwalkによるMIPSファームウェアの抽出、Ghidraによる静的解析、および`ping_addr`パラメータをそのコマンド実行シンクまでトレース。
Strings、Ghidra、Binwalk を使用した D-Link DIR-820L における CVE-2015-1187 の静的ファームウェアリバースエンジニアリング。
MIPS ルートファイルシステムの抽出、ncc2 バックエンドハンドラの特定、ping_addr をコマンド構築からシェルバック実行までトレースすることにより行いました。
このレポートは静的ファームウェアリバースエンジニアリングの再現です。動的ランタイム検証を主張するものではありません。この発見は、検証済みファームウェアハッシュ、展開済みファームウェア内容、および静的ソースからシンクまでの分析によって裏付けられています。