
أبحاث أمن إنترنت الأشياء (IoT) التي أجريت خلال فترة تدريبي في IIIT Allahabad، والتي أسفرت عن CVE-2026-65893 وCVE-2026-65894 وملاحظة الثغرات CERT-In رقم CIVN-2026-0380.
يعرض هذا المستودع العمل الذي أنجزته خلال تدريبي البحثي في المعهد الهندي لتكنولوجيا المعلومات، الله أباد (IIIT Allahabad) ضمن مختبر التشفير وأمن الشبكات (CNS Lab).
خلال هذا التدريب، عملت على أمن إنترنت الأشياء، والهندسة العكسية للبرامج الثابتة، وأبحاث الثغرات الأمنية، مع التركيز على تقييم أمان البرامج الثابتة لكاميرات IP المدمجة. أسفر البحث عن إفصاح مسؤول عن ثغرات أمنية تم تخصيص ثغرتين (CVE) لها رسميًا ونُشرت من قبل CERT-In.
الجهة: المعهد الهندي لتكنولوجيا المعلومات، الله أباد (IIIT Allahabad)
المشرف البحثي: السيد Venkatesan Subramanian
المجال البحثي
تضمن التدريب تحليلًا شاملًا للبرامج الثابتة لكاميرات IP المدمجة لتحديد نقاط الضعف الأمنية من خلال الهندسة العكسية وتحليل لينكس المدمج.
تم الاعتراف بالبحث رسميًا من خلال المنشورات التالية:
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
أود أن أعرب عن خالص امتناني لكل من:
هذا المستودع مخصص فقط لتوثيق تجربتي البحثية وإنجازاتي.
لا يتضمن أي كود استغلال (Exploit) أو كود إثبات مفهوم (PoC) أو حمولات جاهزة للاستخدام أو تفاصيل تقنية حساسة.
تم الإفصاح عن جميع الثغرات المكتشفة بشكل مسؤول للبائع والجهات المعنية قبل الإفصاح العام.
LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub: https://github.com/ivmks74