Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
IIITA-IoT-Security-Research — IIIT Allahabad でのインターンシップ中に実施した IoT セキュリティ研究で、CVE-2026-65893、CVE-2026-65894、および CERT-In 脆弱性ノート CIVN-2026-0380 につながりました。 | Kitploit
ツール/GitHubGitHub/ivmks74/iiita-iot-security-research
組み込みシステムセキュリティIoTセキュリティ脆弱性分析リバースエンジニアリングネットワークセキュリティデジタルフォレンジックファームウェア解析
GitHubivmks74/iiita-iot-security-research

IIITA-IoT-Security-Research

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IIIT Allahabad でのインターンシップ中に実施した IoT セキュリティ研究で、CVE-2026-65893、CVE-2026-65894、および CERT-In 脆弱性ノート CIVN-2026-0380 につながりました。

リポジトリを見る
41ヶ月前未レビュー

IIITアラハバード – IoTセキュリティ研究インターンシップ

概要

このリポジトリは、暗号・ネットワークセキュリティ(CNS)ラボのもとで実施したインド情報技術大学アラハバード校(IIITアラハバード)での研究インターンシップにおける成果を紹介するものです。

このインターンシップでは、IoTセキュリティ、ファームウェアリバースエンジニアリング、脆弱性研究に取り組み、組込みIPカメラファームウェアのセキュリティ評価に焦点を当てました。この研究は、2件のCVEとして公式に採番され、CERT-Inによって公開されたセキュリティ脆弱性の責任ある開示につながりました。


研究者

  • Venkata Mythreya Kumara Sarma Isukapalli
  • Venkata Sesha Shaina Reddy Tiyyagura
  • Vishwa V

インターンシップ詳細

機関: インド情報技術大学アラハバード校(IIITアラハバード)

研究メンター: Venkatesan Subramanian 氏

研究分野

  • IoTセキュリティ
  • ファームウェアリバースエンジニアリング
  • 組込みLinux
  • 脆弱性評価
  • 責任ある開示

研究成果のハイライト

このインターンシップでは、リバースエンジニアリングと組込みLinux解析を通じてセキュリティ上の弱点を特定するため、組込みIPカメラの包括的なファームウェア解析を行いました。

実施した活動

  • ファームウェア抽出
  • ファイルシステム解析
  • 起動スクリプト解析
  • 組込みLinux解析
  • セキュリティ評価
  • 根本原因分析
  • 脆弱性検証
  • 責任ある脆弱性開示

実証された技術スキル

  • ファームウェアリバースエンジニアリング
  • IoTセキュリティ
  • 組込みLinux
  • Binwalk
  • Linux内部構造
  • 脆弱性研究
  • 責任ある開示
  • デジタルフォレンジック
  • ネットワークセキュリティ

使用ツール

  • Binwalk
  • FTK Imager
  • Wireshark
  • Nmap
  • Hashcat
  • Netcat
  • Linux
  • BusyBox

公式認定

本研究は、以下の公表を通じて公式に認定されています:

CERT-In脆弱性ノート

CIVN-2026-0380

https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380


共通脆弱性識別子(CVE)

CVE-2026-65893

https://www.cve.org/CVERecord?id=CVE-2026-65893

CVE-2026-65894

https://www.cve.org/CVERecord?id=CVE-2026-65894


主な成果

  • IoT監視デバイスにおけるセキュリティ脆弱性の特定に成功。
  • ファームウェアのリバースエンジニアリングとセキュリティ解析を実施。
  • 責任ある脆弱性開示に貢献。
  • 研究は2件のCVEとCERT-In脆弱性ノートにより公式に認定された。
  • ファームウェア解析、組込みLinux、サイバーセキュリティ研究における実践的な専門知識を強化。

謝辞

心からの感謝を以下の方々に申し上げます:

  • インド情報技術大学アラハバード校(IIITアラハバード)
  • Venkatesan Subramanian 氏には、インターンシップ全体を通じて貴重なご指導とメンタリングをいただきました。
  • **Vignan's Foundation for Science, Technology & Research(みなし大学)**には、この研究機会を提供していただきました。
  • 学科長のDeevi Radha Rani博士。
  • 学部長のVenkatesulu Dondeti博士。
  • 継続的な励ましと支援をくださった情報科学・工学(サイバーセキュリティ)学科の全教員の皆様。

免責事項

このリポジトリは、私の研究経験と成果を記録することのみを目的としています。

エクスプロイトコード、概念実証(PoC)コード、武器化されたペイロード、または機密性の高い技術的詳細は一切含まれていません。

特定されたすべての脆弱性は、公開に先立ってベンダーおよび関連当局に責任を持って開示されました。


連絡先

LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255

GitHub: https://github.com/ivmks74

ツールをダウンロード