Vou analisar seu firmware em busca de vulnerabilidades de segurança

Algumas informações foram traduzidas automaticamente.

Canadá

Eu falo Inglês

52 pedidos finalizados

Engenharia reversa da realidade

Eu faço engenharia reversa de firmware e softwares compilados sem código fonte ou documentação. Trabalhos recentes incluem CVE-2026-20161, uma falha de escalonamento de privilégios no Linux; vulnerabi...

Nível 1

Atendeu a determinados critérios de desempenho e demonstra forte potencial no marketplace.

Sobre este Serviço

Precisa de uma análise de segurança de um dispositivo embarcado ou firmware?


Realizo análises autorizadas de caixa preta de Linux embarcado, produtos IoT e firmware compilado. Cada trabalho é baseado em evidências e focado no seu alvo, não em uma varredura automática genérica.


ÁREAS DE AVALIAÇÃO


  • Extração de firmware e análise estática/dinâmica
  • Superfície de ataque e serviços de rede
  • Autenticação e autorização
  • Segredos codificados e configurações inseguras
  • Injeção de comandos e limites de privilégios
  • Sistema de arquivos, IPC e permissões


ENTREGAS


  • Relatório técnico com evidências de suporte
  • Passos para reprodução e PoC seguro quando aplicável
  • Classificação CVSS/CWE para vulnerabilidades confirmadas
  • Orientações para remediação
  • Resumo executivo e limitações documentadas


ANTECEDENTES


Meu trabalho inclui uma CVE publicada pela Cisco, falhas de nível root confirmadas pelo fornecedor em software de VPN empresarial, falhas de autorização em câmeras de segurança IoT e trabalhos upstream no kernel Linux. Analiso rotineiramente alvos sem código fonte ou documentação do fornecedor.


Envie uma mensagem antes de fazer o pedido com o dispositivo ou firmware, plataforma, objetivo do teste e escopo.

Você deve ser proprietário do alvo ou ter autorização explícita para testá-lo.

Plataforma:

Outros

Especialidade:

Desenvolvimento de firmware

RTOS

Depuração

Meu portfólio