Ich analysiere dein Firmware auf Sicherheitslücken

Einige Informationen wurden automatisch übersetzt.

Kanada

Ich spreche Englisch

52 Aufträge abgeschlossen

Realität reverse engineering

Ich reverse engineer Firmware und kompilierte Software ohne Quellcode oder Dokumentation. Zu meinen aktuellen Arbeiten gehören CVE-2026-20161, eine Linux-Privilege-Escalation-Schwachstelle; Root-Level...

Level 1

Hat bestimmte Leistungskriterien erfüllt und zeigt großes Potenzial auf dem Marktplatz.

Über diesen Service

Benötigst du eine Sicherheitsüberprüfung eines eingebetteten Geräts oder Firmware?


Ich führe autorisierte Black-Box-Analysen von eingebettetem Linux, IoT-Produkten und kompilierten Firmware durch. Jeder Auftrag basiert auf Beweisen und ist auf dein Ziel zugeschnitten, nicht auf einen generischen automatisierten Scan.


BEURTEILUNGSBEREICHE


  • Firmware-Extraktion und statische/dynamische Analyse
  • Angriffsfläche und Netzwerkschnittstellen
  • Authentifizierung und Autorisierung
  • Hardcodierte Geheimnisse und unsichere Konfigurationen
  • Befehlsinjektion und Privilegiengrenzen
  • Dateisystem, IPC und Berechtigungen


LIEFERUMFANG


  • Technischer Bericht mit Beweismaterial
  • Reproduktionsschritte und sicheres PoC, falls zutreffend
  • CVSS/CWE-Klassifizierung für bestätigte Schwachstellen
  • Abhilfemaßnahmen
  • Management-Zusammenfassung und dokumentierte Einschränkungen


HINTERGRUND


Meine Arbeit umfasst eine veröffentlichte Cisco CVE, vom Anbieter bestätigte Root-Fehler in Unternehmens-VPN-Software, Autorisierungsfehler bei IoT-Sicherheitskameras und Upstream-Arbeiten am Linux-Kernel. Ich analysiere routinemäßig Ziele ohne Quellcode oder Dokumentation des Anbieters.


Schreib mir vor der Bestellung mit dem Gerät oder der Firmware, Plattform, Testziel und Umfang.

Du musst das Ziel besitzen oder eine ausdrückliche Genehmigung haben, es zu testen.

Plattform:

Andere

Expertise:

Firmware-Entwicklung

RTOS

Debuggen

Mikrocontroller

IoT

Mein Portfolio