Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IIITA-IoT-Security-Research — Pesquisa de segurança em IoT realizada durante meu estágio no IIIT Allahabad, resultando em CVE-2026-65893, CVE-2026-65894 e na Nota de Vulnerabilidade CIVN-2026-0380 do CERT-In. | Kitploit
Ferramentas/GitHubGitHub/ivmks74/iiita-iot-security-research
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesEngenharia ReversaSegurança de RedeForensia DigitalAnálise de Firmware
GitHubivmks74/iiita-iot-security-research

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IIITA-IoT-Security-Research

Pesquisa de segurança em IoT realizada durante meu estágio no IIIT Allahabad, resultando em CVE-2026-65893, CVE-2026-65894 e na Nota de Vulnerabilidade CIVN-2026-0380 do CERT-In.

Ver Repositório
há 22 diasAinda não revisado

IIIT Allahabad – Estágio de Pesquisa em Segurança IoT

Visão Geral

Este repositório apresenta o trabalho realizado durante o meu Estágio de Pesquisa no Indian Institute of Information Technology, Allahabad (IIIT Allahabad) sob o Laboratório de Criptografia e Segurança de Redes (CNS).

Durante este estágio, trabalhei com Segurança IoT, Engenharia Reversa de Firmware e Pesquisa de Vulnerabilidades, com foco na avaliação de segurança de firmware de câmeras IP embarcadas. A pesquisa resultou na divulgação responsável de vulnerabilidades de segurança que foram oficialmente atribuídas a duas CVEs e publicadas pelo CERT-In.


Pesquisadores

  • Venkata Mythreya Kumara Sarma Isukapalli
  • Venkata Sesha Shaina Reddy Tiyyagura
  • Vishwa V

Detalhes do Estágio

Organização: Indian Institute of Information Technology, Allahabad (IIIT Allahabad)

Mentor de Pesquisa: Sr. Venkatesan Subramanian

Domínio de Pesquisa

  • Segurança IoT
  • Engenharia Reversa de Firmware
  • Linux Embarcado
  • Avaliação de Vulnerabilidades
  • Divulgação Responsável

Destaques da Pesquisa

O estágio envolveu uma análise abrangente de firmware de câmeras IP embarcadas para identificar fragilidades de segurança por meio de engenharia reversa e análise de Linux embarcado.

Atividades Realizadas

  • Extração de Firmware
  • Análise do Sistema de Arquivos
  • Análise de Scripts de Inicialização
  • Análise de Linux Embarcado
  • Avaliação de Segurança
  • Análise de Causa Raiz
  • Validação de Vulnerabilidades
  • Divulgação Responsável de Vulnerabilidades

Habilidades Técnicas Demonstradas

  • Engenharia Reversa de Firmware
  • Segurança IoT
  • Linux Embarcado
  • Binwalk
  • Conceitos Internos do Linux
  • Pesquisa de Vulnerabilidades
  • Divulgação Responsável
  • Forense Digital
  • Segurança de Redes

Ferramentas Utilizadas

  • Binwalk
  • FTK Imager
  • Wireshark
  • Nmap
  • Hashcat
  • Netcat
  • Linux
  • BusyBox

Reconhecimento Oficial

A pesquisa foi oficialmente reconhecida por meio das seguintes publicações:

Nota de Vulnerabilidade CERT-In

CIVN-2026-0380

https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380


Common Vulnerabilities and Exposures (CVEs)

CVE-2026-65893

https://www.cve.org/CVERecord?id=CVE-2026-65893

CVE-2026-65894

https://www.cve.org/CVERecord?id=CVE-2026-65894


Principais Resultados

  • Identifiquei com sucesso vulnerabilidades de segurança em um dispositivo de vigilância IoT.
  • Realizei engenharia reversa de firmware e análise de segurança.
  • Contribuí para a divulgação responsável de vulnerabilidades.
  • Pesquisa oficialmente reconhecida por meio de duas CVEs e de uma Nota de Vulnerabilidade CERT-In.
  • Aprofundei a experiência prática em análise de firmware, Linux embarcado e pesquisa em segurança cibernética.

Agradecimentos

Gostaria de expressar minha sincera gratidão a:

  • Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
  • Sr. Venkatesan Subramanian pela sua inestimável orientação e mentoria durante todo o estágio.
  • Vignan's Foundation for Science, Technology & Research (Deemed to be University) por proporcionar esta oportunidade de pesquisa.
  • Dra. Deevi Radha Rani, Chefe do Departamento.
  • Dr. Venkatesulu Dondeti, Decano.
  • Todos os membros do corpo docente do Departamento de Ciência da Computação e Engenharia (Segurança Cibernética) pelo incentivo e apoio contínuos.

Aviso Legal

Este repositório tem a finalidade exclusiva de documentar minha experiência e conquistas de pesquisa.

Nenhum código de exploit, código de prova de conceito, payloads armados ou detalhes técnicos sensíveis estão incluídos.

Todas as vulnerabilidades identificadas foram divulgadas de forma responsável ao fornecedor e às autoridades competentes antes da divulgação pública.


Conecte-se Comigo

LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255

GitHub: https://github.com/ivmks74

Baixar ferramenta