
Статический reverse engineering прошивки CVE-2015-1187: неаутентифицированная инъекция команд в D-Link DIR-820L. Извлечение корневой файловой системы MIPS с помощью binwalk, анализ Ghidra и трассировка параметра ping_addr до его выполнения через shell.
Статический реверс-инжиниринг прошивки для уязвимости CVE-2015-1187 в D-Link DIR-820L с использованием Strings, Ghidra и Binwalk.
Выполнен путём извлечения корневой файловой системы MIPS, идентификации бэкенд-обработчика ncc2 и трассировки ping_addr через построение команды до выполнения в оболочке.
Этот отчёт представляет собой статическое воспроизведение реверс-инжиниринга прошивки. Он не претендует на динамическую проверку во время выполнения. Выводы подтверждаются проверенными хешами прошивки, содержимым распакованной прошивки и статическим анализом от источника к стоку.