Je vais analyser votre firmware pour détecter les vulnérabilités de sécurité

Certaines informations ont été traduites automatiquement.

Canada

Je parle Anglais

52 commandes terminées

Reverse engineering de la réalité

Je réalise de l'ingénierie inverse de firmware et de logiciels compilés sans code source ni documentation. Mes travaux récents incluent CVE-2026-20161, une faille d'élévation de privilèges sous Linux ...

Niveau 1

Répond à certains critères de performance et présente un fort potentiel sur la place de marché.

À propos de ce service

Vous avez besoin d’un audit de sécurité d’un appareil embarqué ou d’un firmware ?


Je réalise des analyses en boîte noire autorisées d’appareils Linux embarqués, de produits IoT et de firmwares compilés. Chaque intervention est basée sur des preuves et adaptée à votre cible, pas un scan automatique générique.


DOMAINES D’ÉVALUATION


  • Extraction de firmware et analyse statique/dynamique
  • Surface d’attaque et services réseau
  • Authentification et autorisation
  • Secrets codés en dur et configurations non sécurisées
  • Injection de commandes et limites de privilèges
  • Système de fichiers, IPC et permissions


LIVRABLES


  • Rapport technique avec preuves à l’appui
  • Étapes de reproduction et preuve de concept sécurisée si applicable
  • Classification CVSS/CWE pour les vulnérabilités confirmées
  • Conseils pour la correction
  • Résumé exécutif et limitations documentées


CONTEXTE


Mon travail inclut une CVE publiée chez Cisco, des failles de niveau root confirmées par le fournisseur dans des logiciels VPN d’entreprise, des échecs d’autorisation dans des caméras de sécurité IoT, ainsi que des contributions au noyau Linux en amont. J’analyse régulièrement des cibles sans code source ni documentation du fournisseur.


Contactez-moi avant de commander avec le device ou le firmware, la plateforme, l’objectif du test et la portée.

Vous devez posséder la cible ou avoir une autorisation explicite pour la tester.

Plateforme:

Autres

Expertise:

Développement de micrologiciel

RTOS

Débogage

Mon portfolio