Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IIITA-IoT-Security-Research — Ricerca sulla sicurezza IoT condotta durante il mio tirocinio presso IIIT Allahabad, che ha portato a CVE-2026-65893, CVE-2026-65894 e alla Vulnerability Note CIVN-2026-0380 del CERT-In. | Kitploit
Strumenti/GitHubGitHub/ivmks74/iiita-iot-security-research
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàReverse EngineeringSicurezza di ReteDigital ForensicsAnalisi del Firmware
GitHubivmks74/iiita-iot-security-research

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IIITA-IoT-Security-Research

Ricerca sulla sicurezza IoT condotta durante il mio tirocinio presso IIIT Allahabad, che ha portato a CVE-2026-65893, CVE-2026-65894 e alla Vulnerability Note CIVN-2026-0380 del CERT-In.

Vedi Repository
41 mese faNon ancora revisionato

IIIT Allahabad – Tirocinio di Ricerca in Sicurezza IoT

Panoramica

Questo repository illustra il lavoro svolto durante il mio Tirocinio di Ricerca presso l'Indian Institute of Information Technology, Allahabad (IIIT Allahabad) nell'ambito del Laboratorio di Crittografia e Sicurezza delle Reti (CNS).

Durante questo tirocinio, ho lavorato su Sicurezza IoT, Reverse Engineering del Firmware e Ricerca sulle Vulnerabilità, concentrandomi sulla valutazione della sicurezza del firmware di telecamere IP embedded. La ricerca ha portato alla divulgazione responsabile di vulnerabilità di sicurezza a cui sono state ufficialmente assegnate due CVE, pubblicate da CERT-In.


Ricercatori

  • Venkata Mythreya Kumara Sarma Isukapalli
  • Venkata Sesha Shaina Reddy Tiyyagura
  • Vishwa V

Dettagli del Tirocinio

Organizzazione: Indian Institute of Information Technology, Allahabad (IIIT Allahabad)

Mentor di Ricerca: Mr. Venkatesan Subramanian

Ambito di Ricerca

  • Sicurezza IoT
  • Reverse Engineering del Firmware
  • Linux Embedded
  • Valutazione delle Vulnerabilità
  • Divulgazione Responsabile

Punti Salienti della Ricerca

Il tirocinio ha previsto un'analisi completa del firmware di telecamere IP embedded per identificare i punti deboli di sicurezza tramite reverse engineering e analisi di Linux embedded.

Attività Svolte

  • Estrazione del Firmware
  • Analisi del Filesystem
  • Analisi degli Script di Avvio
  • Analisi di Linux Embedded
  • Valutazione della Sicurezza
  • Analisi delle Cause Profonde
  • Validazione delle Vulnerabilità
  • Divulgazione Responsabile delle Vulnerabilità

Competenze Tecniche Dimostrate

  • Reverse Engineering del Firmware
  • Sicurezza IoT
  • Linux Embedded
  • Binwalk
  • Internals di Linux
  • Ricerca sulle Vulnerabilità
  • Divulgazione Responsabile
  • Informatica Forense
  • Sicurezza delle Reti

Strumenti Utilizzati

  • Binwalk
  • FTK Imager
  • Wireshark
  • Nmap
  • Hashcat
  • Netcat
  • Linux
  • BusyBox

Riconoscimento Ufficiale

La ricerca è stata ufficialmente riconosciuta attraverso le seguenti pubblicazioni:

Nota sulle Vulnerabilità CERT-In

CIVN-2026-0380

https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380


Vulnerabilità ed Esposizioni Comuni (CVE)

CVE-2026-65893

https://www.cve.org/CVERecord?id=CVE-2026-65893

CVE-2026-65894

https://www.cve.org/CVERecord?id=CVE-2026-65894


Risultati Principali

  • Identificate con successo vulnerabilità di sicurezza in un dispositivo di sorveglianza IoT.
  • Condotto reverse engineering del firmware e analisi della sicurezza.
  • Contribuito alla divulgazione responsabile delle vulnerabilità.
  • Ricerca ufficialmente riconosciuta attraverso due CVE e una Nota sulle Vulnerabilità CERT-In.
  • Rafforzata la competenza pratica nell'analisi del firmware, in Linux embedded e nella ricerca sulla cybersecurity.

Ringraziamenti

Desidero esprimere la mia sincera gratitudine a:

  • Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
  • Mr. Venkatesan Subramanian per la sua inestimabile guida e mentorship durante tutto il tirocinio.
  • Vignan's Foundation for Science, Technology & Research (Deemed to be University) per aver fornito questa opportunità di ricerca.
  • Dr. Deevi Radha Rani, Capo del Dipartimento.
  • Dr. Venkatesulu Dondeti, Preside.
  • Tutti i membri del corpo docente del Dipartimento di Ingegneria Informatica (Cyber Security) per il loro continuo incoraggiamento e supporto.

Disclaimer

Questo repository è inteso esclusivamente a documentare la mia esperienza di ricerca e i risultati conseguiti.

Non sono inclusi codici di exploit, codici proof-of-concept, payload armamentizzati o dettagli tecnici sensibili.

Tutte le vulnerabilità identificate sono state divulgate in modo responsabile al fornitore e alle autorità competenti prima della divulgazione pubblica.


Contattami

LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255

GitHub: https://github.com/ivmks74

Scarica lo strumento