Analizaré tu firmware en busca de vulnerabilidades de seguridad

Parte de la información se ha traducido automáticamente.

Canadá

Hablo Inglés

52 pedidos completados

Invertir en ingeniería inversa la realidad

Hago ingeniería inversa de firmware y software compilado sin código fuente ni documentación. Trabajos recientes incluyen CVE-2026-20161, una vulnerabilidad de escalada de privilegios en Linux; vulnera...

Nivel 1

Ha cumplido determinados criterios de rendimiento y muestra un gran potencial en la plataforma.

Acerca de este Servicio

¿Necesitas una revisión de seguridad de un dispositivo embebido o firmware?


Realizo análisis autorizado de caja negra de productos con Linux embebido, IoT y firmware compilado. Cada trabajo se basa en evidencia y se ajusta a tu objetivo, no a un escaneo automatizado genérico.


ÁREAS DE EVALUACIÓN


  • Extracción de firmware y análisis estático/dinámico
  • Superficie de ataque y servicios de red
  • Autenticación y autorización
  • Secretos codificados y configuración insegura
  • Inyección de comandos y límites de privilegios
  • Sistema de archivos, IPC y permisos


ENTREGABLES


  • Informe técnico con evidencia de respaldo
  • Pasos para reproducir y PoC seguro cuando sea aplicable
  • Clasificación CVSS/CWE para vulnerabilidades confirmadas
  • Guía de remediación
  • Resumen ejecutivo y limitaciones documentadas


ANTECEDENTES


Mi trabajo incluye una CVE publicada de Cisco, fallos de nivel raíz confirmados por el proveedor en software VPN empresarial, fallos de autorización en cámaras de seguridad IoT y trabajo en el kernel de Linux upstream. Analizo objetivos sin código fuente ni documentación del proveedor de forma rutinaria.


Contáctame antes de hacer un pedido con el dispositivo o firmware, plataforma, objetivo de prueba y alcance.

Debes ser propietario del objetivo o tener autorización explícita para probarlo.

Plataforma:

Otros

Experiencia:

Desarrollo de firmware

RTOS

Depuración de código

Mi porfolio