باحث أمني مستقل متخصص في اكتشاف الثغرات الحرجة (CVSS 8.0+) وإبلاغها بشكل مسؤول للشركات والمطورين حول العالم.
مجالات التخصص
تخصص في Sandbox Escapes وCode Injection في بيئات Node.js والخوادم.
تحليل HTTP Request Smuggling وCRLF Injection في Apache وNginx.
كشف Auth Bypass وPrivilege Escalation وثغرات REST API المنطقية.
تجاوز Firewall وكشف ثغرات تطبيق Zero-Trust Security Frameworks.
أبرز الاكتشافات
ثغرة Sandbox Escape حرجة في مكتبة vm2 لـ Node.js تتيح تنفيذ كود عشوائي خارج البيئة المعزولة. تم الإبلاغ عنها لعدة vendors قبل أي إفصاح عام.
ثغرة HTTP Response Splitting في Apache HTTP Server 2.4.58 تتيح حقن استجابات HTTP عبر CRLF. تم الإبلاغ عنها لفريق Apache Security.
مجموعة من الثغرات المكتشفة في أنظمة متنوعة عالمية، بعضها قيد الإفصاح المسؤول المنسق مع الشركات المعنية.
بناء نظام آلي يربط ثغرات NVD الجديدة ببرامج Bug Bounty على HackerOne مع تحليل DeepSeek AI لكل ثغرة.
الالتزام الأخلاقي
الإفصاح المسؤول ليس التزاماً قانونياً — بل مبدأ أخلاقي. كل ثغرة أكتشفها يعلم عنها الـ vendor أولاً.
أعطي الشركات وقتاً كافياً للإصلاح قبل أي إفصاح عام. هدفي حماية المستخدمين وليس الإضرار بالأنظمة.
ادعوني لبرنامجكم
هل تمتلك برنامج Bug Bounty خاص؟
إذا كانت شركتك تمتلك برنامج Bug Bounty خاص أو VDP، أنا مهتم بالانضمام والمساهمة في تحسين أمان منتجاتكم.