
CVE-2015-1187의 정적 펌웨어 리버스 엔지니어링: D-Link DIR-820L의 인증되지 않은 명령 주입. binwalk를 사용한 MIPS 루트 파일시스템 추출, Ghidra 분석, ping_addr 매개변수를 셸 기반 실행 싱크로 추적합니다.
Strings, Ghidra, Binwalk를 사용한 D-Link DIR-820L의 CVE-2015-1187 정적 펌웨어 리버스 엔지니어링.
MIPS 루트 파일시스템을 추출하고, ncc2 백엔드 핸들러를 식별하며, ping_addr을 명령어 구성부터 셸 기반 실행까지 추적하여 수행했습니다.
이 보고서는 정적 펌웨어 리버스 엔지니어링 재현입니다. 동적 런타임 검증을 주장하지 않습니다. 이 발견은 검증된 펌웨어 해시, 압축 해제된 펌웨어 콘텐츠, 그리고 정적 소스-투-싱크 분석에 의해 뒷받침됩니다.