我在 IIIT Allahabad 实习期间进行的物联网安全研究,最终产出了 CVE-2026-65893、CVE-2026-65894,以及 CERT-In 漏洞公告 CIVN-2026-0380。
本仓库展示了我于印度阿拉哈巴德信息技术学院(IIIT Allahabad)的密码学与网络安全(CNS)实验室进行研究实习期间所完成的工作。
在实习期间,我从事了物联网安全、固件逆向工程和漏洞研究方面的工作,重点关注嵌入式 IP 摄像头固件的安全评估。该研究促成了对安全漏洞的负责任披露,这些漏洞被正式分配了两个 CVE 编号,并由 CERT-In 发布。
机构: 印度阿拉哈巴德信息技术学院(IIIT Allahabad)
研究导师: Venkatesan Subramanian 先生
研究领域
该实习涉及对嵌入式 IP 摄像头进行全面固件分析,通过逆向工程和嵌入式 Linux 分析来识别安全弱点。
该研究已通过以下出版物获得官方认可:
CIVN-2026-0380
https://www.cert-in.org.in/s2cMainServlet?pageid=PUBVLNOTES01&VLCODE=CIVN-2026-0380
https://www.cve.org/CVERecord?id=CVE-2026-65893
https://www.cve.org/CVERecord?id=CVE-2026-65894
我要向以下单位和个人致以诚挚的感谢:
本仓库仅用于记录我的研究经历与成果。
不包含任何漏洞利用代码、概念验证代码、武器化载荷或敏感技术细节。
所有已识别的漏洞均已在公开披露之前以负责任的方式告知了厂商及相关主管部门。
LinkedIn: https://www.linkedin.com/in/venkata-mythreya-kumara-sarma-isukapalli-60b4a7255
GitHub: https://github.com/ivmks74