Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IIITA-IoT-Security-Research — 我在 IIIT Allahabad 实习期间进行的物联网安全研究,最终产出了 CVE-2026-65893、CVE-2026-65894,以及 CERT-In 漏洞公告 CIVN-2026-0380。 | Kitploit
工具/GitHubGitHub/ivmks74/iiita-iot-security-research
嵌入式系统安全物联网安全漏洞分析逆向工程网络安全数字取证固件分析
GitHubivmks74/iiita-iot-security-research

IIITA-IoT-Security-Research

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

我在 IIIT Allahabad 实习期间进行的物联网安全研究,最终产出了 CVE-2026-65893、CVE-2026-65894,以及 CERT-In 漏洞公告 CIVN-2026-0380。

查看仓库
41个月前尚未审核

IIIT Allahabad – 物联网安全研究实习

概述

本仓库展示了我于印度阿拉哈巴德信息技术学院(IIIT Allahabad)的密码学与网络安全(CNS)实验室进行研究实习期间所完成的工作。

在实习期间,我从事了物联网安全、固件逆向工程和漏洞研究方面的工作,重点关注嵌入式 IP 摄像头固件的安全评估。该研究促成了对安全漏洞的负责任披露,这些漏洞被正式分配了两个 CVE 编号,并由 CERT-In 发布。


研究人员

  • Venkata Mythreya Kumara Sarma Isukapalli
  • Venkata Sesha Shaina Reddy Tiyyagura
  • Vishwa V

实习详情

机构: 印度阿拉哈巴德信息技术学院(IIIT Allahabad)

研究导师: Venkatesan Subramanian 先生

研究领域

  • 物联网安全
  • 固件逆向工程
  • 嵌入式 Linux
  • 漏洞评估
  • 负责任披露

研究亮点

该实习涉及对嵌入式 IP 摄像头进行全面固件分析,通过逆向工程和嵌入式 Linux 分析来识别安全弱点。

开展的活动

  • 固件提取
  • 文件系统分析
  • 启动脚本分析
  • 嵌入式 Linux 分析
  • 安全评估
  • 根因分析
  • 漏洞验证
  • 漏洞负责任披露

展示的技术技能

  • 固件逆向工程
  • 物联网安全
  • 嵌入式 Linux
  • Binwalk
  • Linux 内部机制
  • 漏洞研究
  • 负责任披露
  • 数字取证
  • 网络安全

使用的工具

  • Binwalk
  • FTK Imager
  • Wireshark
  • Nmap
  • Hashcat
  • Netcat
  • Linux
  • BusyBox

官方认可

该研究已通过以下出版物获得官方认可:

CERT-In 漏洞公告

CIVN-2026-0380

https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380


通用漏洞披露(CVEs)

CVE-2026-65893

https://www.cve.org/CVERecord?id=CVE-2026-65893

CVE-2026-65894

https://www.cve.org/CVERecord?id=CVE-2026-65894


主要成果

  • 成功识别了物联网监控设备中的安全漏洞。
  • 开展了固件逆向工程和安全分析。
  • 为漏洞负责任披露做出了贡献。
  • 研究通过两个 CVE 和一份 CERT-In 漏洞公告获得官方认可。
  • 增强了在固件分析、嵌入式 Linux 和网络安全研究方面的实践能力。

致谢

我要向以下单位和个人致以诚挚的感谢:

  • 印度阿拉哈巴德信息技术学院(IIIT Allahabad)
  • Venkatesan Subramanian 先生,感谢他在整个实习期间给予的宝贵指导与帮助。
  • Vignan 科学与技术研究基金会(视为大学),感谢提供了这次研究机会。
  • Deevi Radha Rani 博士,系主任。
  • Venkatesulu Dondeti 博士,院长。
  • 计算机科学与工程系(网络安全方向)全体教师,感谢他们持续不断的鼓励与支持。

免责声明

本仓库仅用于记录我的研究经历与成果。

不包含任何漏洞利用代码、概念验证代码、武器化载荷或敏感技术细节。

所有已识别的漏洞均已在公开披露之前以负责任的方式告知了厂商及相关主管部门。


与我联系

LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255

GitHub: https://github.com/ivmks74

下载工具