
Recherche en sécurité IoT menée lors de mon stage à l'IIIT Allahabad, ayant conduit aux CVE-2026-65893, CVE-2026-65894 et à la note de vulnérabilité CERT-In CIVN-2026-0380.
Ce dépôt présente le travail réalisé durant mon stage de recherche à l'Indian Institute of Information Technology, Allahabad (IIIT Allahabad) au sein du laboratoire Cryptography and Network Security (CNS).
Au cours de ce stage, j'ai travaillé sur la sécurité IoT, la rétro-ingénierie de firmware et la recherche de vulnérabilités, en me concentrant sur l'évaluation de la sécurité du firmware de caméras IP embarquées. La recherche a abouti à la divulgation responsable de vulnérabilités de sécurité qui se sont vu officiellement attribuer deux CVE et ont été publiées par CERT-In.
Organisation : Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
Mentor de recherche : M. Venkatesan Subramanian
Domaine de recherche
Le stage a impliqué une analyse complète du firmware de caméras IP embarquées afin d'identifier les faiblesses de sécurité par le biais de la rétro-ingénierie et de l'analyse Linux embarqué.
La recherche a été officiellement reconnue à travers les publications suivantes :
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
Je tiens à exprimer ma sincère gratitude à :
Ce dépôt a pour seul but de documenter mon expérience de recherche et mes réalisations.
Aucun code d'exploitation, code de preuve de concept, payload armé ni détail technique sensible n'est inclus.
Toutes les vulnérabilités identifiées ont été divulguées de manière responsable au fournisseur et aux autorités compétentes avant toute divulgation publique.
LinkedIn : https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub : https://github.com/ivmks74