Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IIITA-IoT-Security-Research — Recherche en sécurité IoT menée lors de mon stage à l'IIIT Allahabad, ayant conduit aux CVE-2026-65893, CVE-2026-65894 et à la note de vulnérabilité CERT-In CIVN-2026-0380. | Kitploit
Outils/GitHubGitHub/ivmks74/iiita-iot-security-research
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésRétro-ingénierieSécurité RéseauCriminalistique NumériqueAnalyse de Micrologiciel
GitHubivmks74/iiita-iot-security-research

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

IIITA-IoT-Security-Research

Recherche en sécurité IoT menée lors de mon stage à l'IIIT Allahabad, ayant conduit aux CVE-2026-65893, CVE-2026-65894 et à la note de vulnérabilité CERT-In CIVN-2026-0380.

Voir le dépôt
4il y a 1 moisPas encore vérifié

IIIT Allahabad – Stage de recherche en sécurité IoT

Aperçu

Ce dépôt présente le travail réalisé durant mon stage de recherche à l'Indian Institute of Information Technology, Allahabad (IIIT Allahabad) au sein du laboratoire Cryptography and Network Security (CNS).

Au cours de ce stage, j'ai travaillé sur la sécurité IoT, la rétro-ingénierie de firmware et la recherche de vulnérabilités, en me concentrant sur l'évaluation de la sécurité du firmware de caméras IP embarquées. La recherche a abouti à la divulgation responsable de vulnérabilités de sécurité qui se sont vu officiellement attribuer deux CVE et ont été publiées par CERT-In.


Chercheurs

  • Venkata Mythreya Kumara Sarma Isukapalli
  • Venkata Sesha Shaina Reddy Tiyyagura
  • Vishwa V

Détails du stage

Organisation : Indian Institute of Information Technology, Allahabad (IIIT Allahabad)

Mentor de recherche : M. Venkatesan Subramanian

Domaine de recherche

  • Sécurité IoT
  • Rétro-ingénierie de firmware
  • Linux embarqué
  • Évaluation des vulnérabilités
  • Divulgation responsable

Points saillants de la recherche

Le stage a impliqué une analyse complète du firmware de caméras IP embarquées afin d'identifier les faiblesses de sécurité par le biais de la rétro-ingénierie et de l'analyse Linux embarqué.

Activités réalisées

  • Extraction de firmware
  • Analyse du système de fichiers
  • Analyse des scripts de démarrage
  • Analyse Linux embarqué
  • Évaluation de la sécurité
  • Analyse des causes racines
  • Validation des vulnérabilités
  • Divulgation responsable des vulnérabilités

Compétences techniques démontrées

  • Rétro-ingénierie de firmware
  • Sécurité IoT
  • Linux embarqué
  • Binwalk
  • Internes de Linux
  • Recherche de vulnérabilités
  • Divulgation responsable
  • Forensique numérique
  • Sécurité réseau

Outils utilisés

  • Binwalk
  • FTK Imager
  • Wireshark
  • Nmap
  • Hashcat
  • Netcat
  • Linux
  • BusyBox

Reconnaissance officielle

La recherche a été officiellement reconnue à travers les publications suivantes :

Note de vulnérabilité CERT-In

CIVN-2026-0380

https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380


Common Vulnerabilities and Exposures (CVE)

CVE-2026-65893

https://www.cve.org/CVERecord?id=CVE-2026-65893

CVE-2026-65894

https://www.cve.org/CVERecord?id=CVE-2026-65894


Résultats clés

  • Identification réussie de vulnérabilités de sécurité dans un dispositif de surveillance IoT.
  • Réalisation de la rétro-ingénierie du firmware et de l'analyse de sécurité.
  • Contribution à la divulgation responsable des vulnérabilités.
  • Recherche officiellement reconnue par deux CVE et une note de vulnérabilité CERT-In.
  • Renforcement de l'expertise pratique dans l'analyse de firmware, le Linux embarqué et la recherche en cybersécurité.

Remerciements

Je tiens à exprimer ma sincère gratitude à :

  • Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
  • M. Venkatesan Subramanian pour ses conseils et son mentorat inestimables tout au long du stage.
  • Vignan's Foundation for Science, Technology & Research (Deemed to be University) pour avoir offert cette opportunité de recherche.
  • Dr Deevi Radha Rani, cheffe du département.
  • Dr Venkatesulu Dondeti, doyen.
  • Tous les membres du corps enseignant du département de Computer Science & Engineering (Cyber Security) pour leurs encouragements et leur soutien continus.

Avertissement

Ce dépôt a pour seul but de documenter mon expérience de recherche et mes réalisations.

Aucun code d'exploitation, code de preuve de concept, payload armé ni détail technique sensible n'est inclus.

Toutes les vulnérabilités identifiées ont été divulguées de manière responsable au fournisseur et aux autorités compétentes avant toute divulgation publique.


Me contacter

LinkedIn : https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255

GitHub : https://github.com/ivmks74

Télécharger l’outil