
Pesquisa de segurança em IoT realizada durante meu estágio no IIIT Allahabad, resultando em CVE-2026-65893, CVE-2026-65894 e na Nota de Vulnerabilidade CIVN-2026-0380 do CERT-In.
Este repositório apresenta o trabalho realizado durante o meu Estágio de Pesquisa no Indian Institute of Information Technology, Allahabad (IIIT Allahabad) sob o Laboratório de Criptografia e Segurança de Redes (CNS).
Durante este estágio, trabalhei com Segurança IoT, Engenharia Reversa de Firmware e Pesquisa de Vulnerabilidades, com foco na avaliação de segurança de firmware de câmeras IP embarcadas. A pesquisa resultou na divulgação responsável de vulnerabilidades de segurança que foram oficialmente atribuídas a duas CVEs e publicadas pelo CERT-In.
Organização: Indian Institute of Information Technology, Allahabad (IIIT Allahabad)
Mentor de Pesquisa: Sr. Venkatesan Subramanian
Domínio de Pesquisa
O estágio envolveu uma análise abrangente de firmware de câmeras IP embarcadas para identificar fragilidades de segurança por meio de engenharia reversa e análise de Linux embarcado.
A pesquisa foi oficialmente reconhecida por meio das seguintes publicações:
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
Gostaria de expressar minha sincera gratidão a:
Este repositório tem a finalidade exclusiva de documentar minha experiência e conquistas de pesquisa.
Nenhum código de exploit, código de prova de conceito, payloads armados ou detalhes técnicos sensíveis estão incluídos.
Todas as vulnerabilidades identificadas foram divulgadas de forma responsável ao fornecedor e às autoridades competentes antes da divulgação pública.
LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub: https://github.com/ivmks74