
IoT-Sicherheitsforschung, die während meines Praktikums am IIIT Allahabad durchgeführt wurde und zu CVE-2026-65893, CVE-2026-65894 sowie dem CERT-In-Sicherheitshinweis CIVN-2026-0380 führte.
Dieses Repository präsentiert die Arbeit, die ich während meines Forschungspraktikums am Indian Institute of Information Technology, Allahabad (IIIT Allahabad) im Cryptography and Network Security (CNS) Lab durchgeführt habe.
Während dieses Praktikums arbeitete ich an IoT-Sicherheit, Firmware-Reverse-Engineering und Schwachstellenforschung mit dem Schwerpunkt auf der Sicherheitsbewertung von Firmware eingebetteter IP-Kameras. Die Forschung führte zur verantwortungsvollen Offenlegung von Sicherheitsschwachstellen, denen offiziell zwei CVEs zugewiesen wurden und die von CERT-In veröffentlicht wurden.
Organisation: Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
Forschungsbetreuer: Mr. Venkatesan Subramanian
Forschungsbereich
Das Praktikum umfasste eine umfassende Firmware-Analyse eingebetteter IP-Kameras, um Sicherheitsschwächen durch Reverse Engineering und Embedded-Linux-Analyse zu identifizieren.
Die Forschung wurde offiziell durch die folgenden Veröffentlichungen anerkannt:
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
Ich möchte meinen aufrichtigen Dank aussprechen an:
Dieses Repository dient ausschließlich der Dokumentation meiner Forschungserfahrung und meiner Erfolge.
Es sind keine Exploit-Codes, Proof-of-Concept-Codes, bewaffnete Payloads oder sensible technische Details enthalten.
Alle identifizierten Schwachstellen wurden vor der öffentlichen Bekanntgabe verantwortungsvoll an den Hersteller und die zuständigen Behörden gemeldet.
LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub: https://github.com/ivmks74