Analizzerò il tuo firmware per vulnerabilità di sicurezza

Alcune informazioni sono state tradotte automaticamente.

Canada

Parlo Inglese

52 ordini completati

Reverse engineering della realtà

Faccio reverse engineering di firmware e software compilati senza codice sorgente o documentazione. I lavori recenti includono CVE-2026-20161, una falla di escalation dei privilegi in Linux; vulnerabi...

Livello 1

Ha soddisfatto determinati criteri di prestazione e mostra un forte potenziale nel marketplace.

Informazioni su questo servizio

Hai bisogno di una review di sicurezza di un dispositivo embedded o firmware?


Eseguo analisi black-box autorizzate di Linux embedded, prodotti IoT e firmware compilati. Ogni intervento è basato su prove e limitato al tuo obiettivo, non si tratta di una scansione automatica generica.


AREE DI VALUTAZIONE


  • Estrazione del firmware e analisi statica/dinamica
  • Superficie di attacco e servizi di rete
  • Autenticazione e autorizzazione
  • Segreti hardcoded e configurazioni non sicure
  • Iniezione di comandi e limiti di privilegio
  • File system, IPC e permessi


CONSEGNE


  • Rapporto tecnico con prove a supporto
  • Passaggi per la riproduzione e PoC sicuro quando applicabile
  • Classificazione CVSS/CWE per vulnerabilità confermate
  • Indicazioni per la remediation
  • Sintesi esecutiva e limitazioni documentate


CONTESTO


Il mio lavoro include una CVE pubblicata di Cisco, vulnerabilità di livello root confermate dal vendor in software VPN aziendale, fallimenti di autorizzazione in telecamere di sicurezza IoT e lavori sul kernel Linux upstream. Analizzo regolarmente target senza codice sorgente o documentazione del vendor.


Contattami prima di ordinare con il dispositivo o firmware, piattaforma, obiettivo del test e scope.

Devi possedere il target o avere un'autorizzazione esplicita per testarlo.

Piattaforma:

Altro

Expertise:

Sviluppo firmware

RTOS

Debug

Microcontroller

IoT

testing

Il mio portfolio