
CVE-2015-1187의 독립적인 리버스 엔지니어링 및 재현: D-Link DIR-820L (Rev A, v1.05B03)에서 인증되지 않은 명령 주입. binwalk를 사용한 MIPS 펌웨어 추출, Ghidra에서의 정적 분석, 그리고 `ping_addr` 매개변수를 명령 실행 싱크까지 추적.
Strings, Ghidra, Binwalk를 사용한 D-Link DIR-820L의 CVE-2015-1187 정적 펌웨어 리버스 엔지니어링.
MIPS 루트 파일시스템을 추출하고, ncc2 백엔드 핸들러를 식별하며, ping_addr을 명령어 구성부터 셸 기반 실행까지 추적하여 수행했습니다.
이 보고서는 정적 펌웨어 리버스 엔지니어링 재현입니다. 동적 런타임 검증을 주장하지 않습니다. 이 발견은 검증된 펌웨어 해시, 압축 해제된 펌웨어 콘텐츠, 그리고 정적 소스-투-싱크 분석에 의해 뒷받침됩니다.