Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IIITA-IoT-Security-Research — Investigación de seguridad en IoT realizada durante mis prácticas en IIIT Allahabad, que condujo a CVE-2026-65893, CVE-2026-65894 y la Nota de Vulnerabilidad CERT-In CIVN-2026-0380. | Kitploit
Herramientas/GitHubGitHub/ivmks74/iiita-iot-security-research
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesIngeniería InversaSeguridad de RedesForensia DigitalAnálisis de Firmware
GitHubivmks74/iiita-iot-security-research

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

IIITA-IoT-Security-Research

Investigación de seguridad en IoT realizada durante mis prácticas en IIIT Allahabad, que condujo a CVE-2026-65893, CVE-2026-65894 y la Nota de Vulnerabilidad CERT-In CIVN-2026-0380.

Ver Repositorio
4hace 1 mesAún no revisado

IIIT Allahabad – Prácticas de Investigación en Seguridad IoT

Resumen

Este repositorio muestra el trabajo realizado durante mis Prácticas de Investigación en el Indian Institute of Information Technology, Allahabad (IIIT Allahabad) en el Laboratorio de Criptografía y Seguridad de Redes (CNS).

Durante estas prácticas, trabajé en Seguridad IoT, Ingeniería Inversa de Firmware e Investigación de Vulnerabilidades, centrándome en la evaluación de seguridad del firmware de cámaras IP embebidas. La investigación dio como resultado la divulgación responsable de vulnerabilidades de seguridad a las que se les asignaron oficialmente dos CVE y que fueron publicadas por CERT-In.


Investigadores

  • Venkata Mythreya Kumara Sarma Isukapalli
  • Venkata Sesha Shaina Reddy Tiyyagura
  • Vishwa V

Detalles de las Prácticas

Organización: Indian Institute of Information Technology, Allahabad (IIIT Allahabad)

Mentor de Investigación: Sr. Venkatesan Subramanian

Dominio de Investigación

  • Seguridad IoT
  • Ingeniería Inversa de Firmware
  • Linux Embebido
  • Evaluación de Vulnerabilidades
  • Divulgación Responsable

Aspectos Destacados de la Investigación

Las prácticas incluyeron un análisis exhaustivo del firmware de cámaras IP embebidas para identificar debilidades de seguridad mediante ingeniería inversa y análisis de Linux embebido.

Actividades Realizadas

  • Extracción de Firmware
  • Análisis del Sistema de Archivos
  • Análisis de Scripts de Arranque
  • Análisis de Linux Embebido
  • Evaluación de Seguridad
  • Análisis de Causa Raíz
  • Validación de Vulnerabilidades
  • Divulgación Responsable de Vulnerabilidades

Habilidades Técnicas Demostradas

  • Ingeniería Inversa de Firmware
  • Seguridad IoT
  • Linux Embebido
  • Binwalk
  • Internals de Linux
  • Investigación de Vulnerabilidades
  • Divulgación Responsable
  • Informática Forense
  • Seguridad de Redes

Herramientas Utilizadas

  • Binwalk
  • FTK Imager
  • Wireshark
  • Nmap
  • Hashcat
  • Netcat
  • Linux
  • BusyBox

Reconocimiento Oficial

La investigación ha sido reconocida oficialmente mediante las siguientes publicaciones:

Nota de Vulnerabilidad CERT-In

CIVN-2026-0380

https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380


Vulnerabilidades y Exposiciones Comunes (CVE)

CVE-2026-65893

https://www.cve.org/CVERecord?id=CVE-2026-65893

CVE-2026-65894

https://www.cve.org/CVERecord?id=CVE-2026-65894


Resultados Clave

  • Se identificaron con éxito vulnerabilidades de seguridad en un dispositivo IoT de vigilancia.
  • Se realizó ingeniería inversa de firmware y análisis de seguridad.
  • Se contribuyó a la divulgación responsable de vulnerabilidades.
  • La investigación fue reconocida oficialmente a través de dos CVE y una Nota de Vulnerabilidad CERT-In.
  • Se fortaleció la experiencia práctica en análisis de firmware, Linux embebido e investigación en ciberseguridad.

Agradecimientos

Quisiera expresar mi sincero agradecimiento a:

  • Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
  • Sr. Venkatesan Subramanian por su invaluable orientación y mentoría durante las prácticas.
  • Vignan's Foundation for Science, Technology & Research (Deemed to be University) por brindar esta oportunidad de investigación.
  • Dr. Deevi Radha Rani, Jefa del Departamento.
  • Dr. Venkatesulu Dondeti, Decano.
  • A todos los miembros del cuerpo docente del Departamento de Ciencias de la Computación e Ingeniería (Ciberseguridad) por su continuo estímulo y apoyo.

Descargo de Responsabilidad

Este repositorio tiene como único propósito documentar mi experiencia de investigación y mis logros.

No se incluye código de explotación, código de prueba de concepto, payloads armados ni detalles técnicos sensibles.

Todas las vulnerabilidades identificadas fueron divulgadas de manera responsable al proveedor y a las autoridades pertinentes antes de la divulgación pública.


Conéctate Conmigo

LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255

GitHub: https://github.com/ivmks74

Descargar herramienta