
Investigación de seguridad en IoT realizada durante mis prácticas en IIIT Allahabad, que condujo a CVE-2026-65893, CVE-2026-65894 y la Nota de Vulnerabilidad CERT-In CIVN-2026-0380.
Este repositorio muestra el trabajo realizado durante mis Prácticas de Investigación en el Indian Institute of Information Technology, Allahabad (IIIT Allahabad) en el Laboratorio de Criptografía y Seguridad de Redes (CNS).
Durante estas prácticas, trabajé en Seguridad IoT, Ingeniería Inversa de Firmware e Investigación de Vulnerabilidades, centrándome en la evaluación de seguridad del firmware de cámaras IP embebidas. La investigación dio como resultado la divulgación responsable de vulnerabilidades de seguridad a las que se les asignaron oficialmente dos CVE y que fueron publicadas por CERT-In.
Organización: Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
Mentor de Investigación: Sr. Venkatesan Subramanian
Dominio de Investigación
Las prácticas incluyeron un análisis exhaustivo del firmware de cámaras IP embebidas para identificar debilidades de seguridad mediante ingeniería inversa y análisis de Linux embebido.
La investigación ha sido reconocida oficialmente mediante las siguientes publicaciones:
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
Quisiera expresar mi sincero agradecimiento a:
Este repositorio tiene como único propósito documentar mi experiencia de investigación y mis logros.
No se incluye código de explotación, código de prueba de concepto, payloads armados ni detalles técnicos sensibles.
Todas las vulnerabilidades identificadas fueron divulgadas de manera responsable al proveedor y a las autoridades pertinentes antes de la divulgación pública.
LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub: https://github.com/ivmks74