Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IIITA-IoT-Security-Research — Исследования в области безопасности Интернета вещей (IoT), проведённые во время моей стажировки в IIIT Allahabad, которые привели к CVE-2026-65893, CVE-2026-65894 и уведомлению об уязвимости CERT-In CIVN-2026-0380. | Kitploit
Инструменты/GitHubGitHub/ivmks74/iiita-iot-security-research
Безопасность встроенных системБезопасность IoTАнализ уязвимостейОбратная инженерияСетевая безопасностьЦифровая криминалистикаАнализ Прошивок
GitHubivmks74/iiita-iot-security-research

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

IIITA-IoT-Security-Research

Исследования в области безопасности Интернета вещей (IoT), проведённые во время моей стажировки в IIIT Allahabad, которые привели к CVE-2026-65893, CVE-2026-65894 и уведомлению об уязвимости CERT-In CIVN-2026-0380.

Репозиторий
41 месяц назадЕщё не проверено

IIIT Аллахабад – исследовательская стажировка по безопасности Интернета вещей

Обзор

Этот репозиторий демонстрирует работу, выполненную во время моей исследовательской стажировки в Индийском институте информационных технологий, Аллахабад (IIIT Allahabad) в рамках лаборатории криптографии и сетевой безопасности (CNS Lab).

В ходе этой стажировки я работал над безопасностью Интернета вещей, обратной разработкой прошивок и исследованием уязвимостей, уделяя особое внимание оценке безопасности прошивок встраиваемых IP-камер. Исследование привело к ответственному раскрытию уязвимостей, которым были официально присвоены два CVE и которые опубликованы CERT-In.


Исследователи

  • Venkata Mythreya Kumara Sarma Isukapalli
  • Venkata Sesha Shaina Reddy Tiyyagura
  • Vishwa V

Детали стажировки

Организация: Индийский институт информационных технологий, Аллахабад (IIIT Allahabad)

Научный руководитель: г-н Venkatesan Subramanian

Область исследований

  • Безопасность Интернета вещей
  • Обратная разработка прошивок
  • Встраиваемый Linux
  • Оценка уязвимостей
  • Ответственное раскрытие

Основные моменты исследования

Стажировка включала комплексный анализ прошивок встраиваемых IP-камер с целью выявления слабых мест в безопасности с помощью обратной разработки и анализа встраиваемого Linux.

Выполненные работы

  • Извлечение прошивки
  • Анализ файловой системы
  • Анализ стартовых скриптов
  • Анализ встраиваемого Linux
  • Оценка безопасности
  • Анализ первопричин
  • Проверка уязвимостей
  • Ответственное раскрытие уязвимостей

Продемонстрированные технические навыки

  • Обратная разработка прошивок
  • Безопасность Интернета вещей
  • Встраиваемый Linux
  • Binwalk
  • Внутреннее устройство Linux
  • Исследование уязвимостей
  • Ответственное раскрытие
  • Цифровая криминалистика
  • Сетевая безопасность

Используемые инструменты

  • Binwalk
  • FTK Imager
  • Wireshark
  • Nmap
  • Hashcat
  • Netcat
  • Linux
  • BusyBox

Официальное признание

Исследование было официально признано в следующих публикациях:

Уведомление CERT-In об уязвимости

CIVN-2026-0380

https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380


Общие уязвимости и экспозиции (CVE)

CVE-2026-65893

https://www.cve.org/CVERecord?id=CVE-2026-65893

CVE-2026-65894

https://www.cve.org/CVERecord?id=CVE-2026-65894


Ключевые результаты

  • Успешно выявлены уязвимости безопасности в IoT-устройстве видеонаблюдения.
  • Проведены обратная разработка прошивки и анализ безопасности.
  • Внесён вклад в ответственное раскрытие уязвимостей.
  • Исследование официально признано через два CVE и уведомление CERT-In об уязвимости.
  • Укреплён практический опыт в области анализа прошивок, встраиваемого Linux и исследований в сфере кибербезопасности.

Благодарности

Хочу выразить искреннюю благодарность:

  • Индийскому институту информационных технологий, Аллахабад (IIIT Allahabad)
  • г-ну Venkatesan Subramanian за его неоценимое руководство и наставничество на протяжении всей стажировки.
  • Vignan's Foundation for Science, Technology & Research (Deemed to be University) за предоставленную возможность проведения этого исследования.
  • д-ру Deevi Radha Rani, заведующей кафедрой.
  • д-ру Venkatesulu Dondeti, декану.
  • Всем преподавателям кафедры компьютерных наук и инженерии (кибербезопасность) за постоянную поддержку и поощрение.

Отказ от ответственности

Этот репозиторий предназначен исключительно для документирования моего исследовательского опыта и достижений.

Он не содержит кода эксплойтов, proof-of-concept кода, вредоносных полезных нагрузок или чувствительных технических деталей.

Все выявленные уязвимости были ответственно раскрыты производителю и соответствующим органам до публичного раскрытия.


Свяжитесь со мной

LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255

GitHub: https://github.com/ivmks74

Скачать инструмент