
Исследования в области безопасности Интернета вещей (IoT), проведённые во время моей стажировки в IIIT Allahabad, которые привели к CVE-2026-65893, CVE-2026-65894 и уведомлению об уязвимости CERT-In CIVN-2026-0380.
Этот репозиторий демонстрирует работу, выполненную во время моей исследовательской стажировки в Индийском институте информационных технологий, Аллахабад (IIIT Allahabad) в рамках лаборатории криптографии и сетевой безопасности (CNS Lab).
В ходе этой стажировки я работал над безопасностью Интернета вещей, обратной разработкой прошивок и исследованием уязвимостей, уделяя особое внимание оценке безопасности прошивок встраиваемых IP-камер. Исследование привело к ответственному раскрытию уязвимостей, которым были официально присвоены два CVE и которые опубликованы CERT-In.
Организация: Индийский институт информационных технологий, Аллахабад (IIIT Allahabad)
Научный руководитель: г-н Venkatesan Subramanian
Область исследований
Стажировка включала комплексный анализ прошивок встраиваемых IP-камер с целью выявления слабых мест в безопасности с помощью обратной разработки и анализа встраиваемого Linux.
Исследование было официально признано в следующих публикациях:
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
Хочу выразить искреннюю благодарность:
Этот репозиторий предназначен исключительно для документирования моего исследовательского опыта и достижений.
Он не содержит кода эксплойтов, proof-of-concept кода, вредоносных полезных нагрузок или чувствительных технических деталей.
Все выявленные уязвимости были ответственно раскрыты производителю и соответствующим органам до публичного раскрытия.
LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub: https://github.com/ivmks74