
Ricerca sulla sicurezza IoT condotta durante il mio tirocinio presso IIIT Allahabad, che ha portato a CVE-2026-65893, CVE-2026-65894 e alla Vulnerability Note CIVN-2026-0380 del CERT-In.
Questo repository illustra il lavoro svolto durante il mio Tirocinio di Ricerca presso l'Indian Institute of Information Technology, Allahabad (IIIT Allahabad) nell'ambito del Laboratorio di Crittografia e Sicurezza delle Reti (CNS).
Durante questo tirocinio, ho lavorato su Sicurezza IoT, Reverse Engineering del Firmware e Ricerca sulle Vulnerabilità, concentrandomi sulla valutazione della sicurezza del firmware di telecamere IP embedded. La ricerca ha portato alla divulgazione responsabile di vulnerabilità di sicurezza a cui sono state ufficialmente assegnate due CVE, pubblicate da CERT-In.
Organizzazione: Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
Mentor di Ricerca: Mr. Venkatesan Subramanian
Ambito di Ricerca
Il tirocinio ha previsto un'analisi completa del firmware di telecamere IP embedded per identificare i punti deboli di sicurezza tramite reverse engineering e analisi di Linux embedded.
La ricerca è stata ufficialmente riconosciuta attraverso le seguenti pubblicazioni:
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
Desidero esprimere la mia sincera gratitudine a:
Questo repository è inteso esclusivamente a documentare la mia esperienza di ricerca e i risultati conseguiti.
Non sono inclusi codici di exploit, codici proof-of-concept, payload armamentizzati o dettagli tecnici sensibili.
Tutte le vulnerabilità identificate sono state divulgate in modo responsabile al fornitore e alle autorità competenti prima della divulgazione pubblica.
LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub: https://github.com/ivmks74