Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IIITA-IoT-Security-Research — أبحاث أمن إنترنت الأشياء (IoT) التي أجريت خلال فترة تدريبي في IIIT Allahabad، والتي أسفرت عن CVE-2026-65893 وCVE-2026-65894 وملاحظة الثغرات CERT-In رقم CIVN-2026-0380. | Kitploit
أدوات/GitHubGitHub/ivmks74/iiita-iot-security-research
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالهندسة العكسيةأمن الشبكاتالتحاليل الرقمية الجنائيةتحليل البرامج الثابتة
GitHubivmks74/iiita-iot-security-research

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

IIITA-IoT-Security-Research

أبحاث أمن إنترنت الأشياء (IoT) التي أجريت خلال فترة تدريبي في IIIT Allahabad، والتي أسفرت عن CVE-2026-65893 وCVE-2026-65894 وملاحظة الثغرات CERT-In رقم CIVN-2026-0380.

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

IIIT Allahabad – تدريب بحثي في أمن إنترنت الأشياء

نظرة عامة

يعرض هذا المستودع العمل الذي أنجزته خلال تدريبي البحثي في المعهد الهندي لتكنولوجيا المعلومات، الله أباد (IIIT Allahabad) ضمن مختبر التشفير وأمن الشبكات (CNS Lab).

خلال هذا التدريب، عملت على أمن إنترنت الأشياء، والهندسة العكسية للبرامج الثابتة، وأبحاث الثغرات الأمنية، مع التركيز على تقييم أمان البرامج الثابتة لكاميرات IP المدمجة. أسفر البحث عن إفصاح مسؤول عن ثغرات أمنية تم تخصيص ثغرتين (CVE) لها رسميًا ونُشرت من قبل CERT-In.


الباحثون

  • Venkata Mythreya Kumara Sarma Isukapalli
  • Venkata Sesha Shaina Reddy Tiyyagura
  • Vishwa V

تفاصيل التدريب

الجهة: المعهد الهندي لتكنولوجيا المعلومات، الله أباد (IIIT Allahabad)

المشرف البحثي: السيد Venkatesan Subramanian

المجال البحثي

  • أمن إنترنت الأشياء
  • الهندسة العكسية للبرامج الثابتة
  • لينكس المدمج
  • تقييم الثغرات الأمنية
  • الإفصاح المسؤول

أبرز نتائج البحث

تضمن التدريب تحليلًا شاملًا للبرامج الثابتة لكاميرات IP المدمجة لتحديد نقاط الضعف الأمنية من خلال الهندسة العكسية وتحليل لينكس المدمج.

الأنشطة المنفذة

  • استخراج البرامج الثابتة
  • تحليل نظام الملفات
  • تحليل سكربتات بدء التشغيل
  • تحليل لينكس المدمج
  • تقييم الأمان
  • تحليل السبب الجذري
  • التحقق من الثغرات الأمنية
  • الإفصاح المسؤول عن الثغرات

المهارات التقنية المكتسبة

  • الهندسة العكسية للبرامج الثابتة
  • أمن إنترنت الأشياء
  • لينكس المدمج
  • Binwalk
  • الأعمال الداخلية للينكس
  • أبحاث الثغرات الأمنية
  • الإفصاح المسؤول
  • الأدلة الجنائية الرقمية
  • أمن الشبكات

الأدوات المستخدمة

  • Binwalk
  • FTK Imager
  • Wireshark
  • Nmap
  • Hashcat
  • Netcat
  • Linux
  • BusyBox

الاعتراف الرسمي

تم الاعتراف بالبحث رسميًا من خلال المنشورات التالية:

نشرة ثغرة CERT-In

CIVN-2026-0380

https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380


الثغرات الشائعة والتعرضات (CVEs)

CVE-2026-65893

https://www.cve.org/CVERecord?id=CVE-2026-65893

CVE-2026-65894

https://www.cve.org/CVERecord?id=CVE-2026-65894


النتائج الرئيسية

  • تم بنجاح تحديد ثغرات أمنية في جهاز مراقبة من أجهزة إنترنت الأشياء.
  • تم إجراء هندسة عكسية للبرامج الثابتة وتحليل أمني.
  • تمت المساهمة في الإفصاح المسؤول عن الثغرات الأمنية.
  • تم الاعتراف بالبحث رسميًا من خلال ثغرتين (CVE) ونشرة ثغرة من CERT-In.
  • تم تعزيز الخبرة العملية في تحليل البرامج الثابتة ولينكس المدمج وأبحاث الأمن السيبراني.

شكر وتقدير

أود أن أعرب عن خالص امتناني لكل من:

  • المعهد الهندي لتكنولوجيا المعلومات، الله أباد (IIIT Allahabad)
  • السيد Venkatesan Subramanian على توجيهاته وإرشاداته القيّمة طوال فترة التدريب.
  • Vignan's Foundation for Science, Technology & Research (Deemed to be University) لإتاحة هذه الفرصة البحثية.
  • د. Deevi Radha Rani، رئيسة القسم.
  • د. Venkatesulu Dondeti، عميد الكلية.
  • جميع أعضاء هيئة التدريس في قسم علوم وهندسة الحاسوب (الأمن السيبراني) على تشجيعهم ودعمهم المستمر.

إخلاء مسؤولية

هذا المستودع مخصص فقط لتوثيق تجربتي البحثية وإنجازاتي.

لا يتضمن أي كود استغلال (Exploit) أو كود إثبات مفهوم (PoC) أو حمولات جاهزة للاستخدام أو تفاصيل تقنية حساسة.

تم الإفصاح عن جميع الثغرات المكتشفة بشكل مسؤول للبائع والجهات المعنية قبل الإفصاح العام.


تواصل معي

LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255

GitHub: https://github.com/ivmks74

تنزيل الأداة