
IIIT Allahabad에서 인턴십 기간 동안 수행한 IoT 보안 연구로, CVE-2026-65893, CVE-2026-65894 및 CERT-In 취약점 노트 CIVN-2026-0380으로 이어졌습니다.
이 저장소는 **Indian Institute of Information Technology, Allahabad(IIIT Allahabad)**의 암호화·네트워크 보안(CNS) 연구실에서 수행한 연구 인턴십 기간의 작업을 보여줍니다.
인턴십 기간 동안 저는 IoT 보안, 펌웨어 역공학, 취약점 연구를 수행했으며, 임베디드 IP 카메라 펌웨어의 보안 평가에 중점을 두었습니다. 이 연구는 보안 취약점의 책임 있는 공개(Responsible Disclosure)로 이어졌으며, 해당 취약점은 공식적으로 CVE 2건으로 지정되어 CERT-In에 의해 공개되었습니다.
기관: Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
연구 멘토: Mr. Venkatesan Subramanian
연구 분야
이 인턴십에서는 역공학 및 임베디드 리눅스 분석을 통해 임베디드 IP 카메라 펌웨어의 보안 취약점을 식별하기 위한 포괄적인 펌웨어 분석을 수행했습니다.
이 연구는 다음의 공식 발표를 통해 공식적으로 인정받았습니다:
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
다음 분들께 진심으로 감사의 말씀을 드립니다:
이 저장소는 오직 제 연구 경험과 성과를 기록하기 위한 목적으로 작성되었습니다.
악용 코드(exploit code), 개념 증명(PoC) 코드, 무기화된 페이로드 또는 민감한 기술적 세부 사항은 포함되어 있지 않습니다.
식별된 모든 취약점은 공개 전에 공급업체와 관련 기관에 책임 있게 공개되었습니다.
LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub: https://github.com/ivmks74