
Análise estática de firmware da CVE-2015-1187: injeção de comandos não autenticada no D-Link DIR-820L. Extração do sistema de arquivos raiz MIPS com binwalk, análise com Ghidra e rastreamento do parâmetro ping_addr até seu destino de execução com suporte a shell.
Engenharia reversa estática de firmware do CVE-2015-1187 no D-Link DIR-820L usando Strings, Ghidra e Binwalk.
Feito por meio da extração do sistema de arquivos raiz MIPS, identificação do manipulador de backend ncc2 e rastreamento de ping_addr através da construção de comandos até a execução via shell.
Este relatório é uma reprodução estática de engenharia reversa de firmware. Ele não afirma validação dinâmica em tempo de execução. A descoberta é sustentada por hashes de firmware verificados, conteúdos de firmware descompactados e análise estática de origem para destino (source-to-sink).