تدخّل طارئ
باحث أمني مستقل
CYBER755
باحث ثغرات · الأردن

باحث أمني مستقل متخصص في اكتشاف الثغرات الحرجة (CVSS 8.0+) وإبلاغها بشكل مسؤول للشركات والمطورين حول العالم.

🛡️ إفصاح مسؤول 🎯 CVSS 8.0+ تركيز 📍 الأردن · الشرق الأوسط h1 HackerOne: cyber755
+150ثغرة مكتشفة
9.8أعلى CVSS مسجل
100%إفصاح مسؤول دائماً
// مجالات التخصص

مجالات التخصص

💥
تنفيذ الكود عن بُعد (RCE)

تخصص في Sandbox Escapes وCode Injection في بيئات Node.js والخوادم.

Sandbox EscapeCode InjectionVM2 / Node.js
🌐
ثغرات خوادم الويب

تحليل HTTP Request Smuggling وCRLF Injection في Apache وNginx.

HTTP SmugglingCRLF InjectionApache / Nginx
🔐
أمن تطبيقات الويب

كشف Auth Bypass وPrivilege Escalation وثغرات REST API المنطقية.

Auth BypassPrivilege EscalationIDOR / SSRF
🛡️
أمن الشبكات والبنية التحتية

تجاوز Firewall وكشف ثغرات تطبيق Zero-Trust Security Frameworks.

Firewall BypassZero-Trust FlawsNetwork Protocol
// أبرز الاكتشافات

أبرز الاكتشافات

CVE-2026-24781CVSS 9.8 حرج
VM2 Sandbox Escape — تنفيذ كود عن بُعد

ثغرة Sandbox Escape حرجة في مكتبة vm2 لـ Node.js تتيح تنفيذ كود عشوائي خارج البيئة المعزولة. تم الإبلاغ عنها لعدة vendors قبل أي إفصاح عام.

CVE-2026-33523CVSS 6.5 متوسط
Apache HTTP Response Splitting — CRLF Injection

ثغرة HTTP Response Splitting في Apache HTTP Server 2.4.58 تتيح حقن استجابات HTTP عبر CRLF. تم الإبلاغ عنها لفريق Apache Security.

مخزن خاص
+150 ثغرة في مخزن خاص

مجموعة من الثغرات المكتشفة في أنظمة متنوعة عالمية، بعضها قيد الإفصاح المسؤول المنسق مع الشركات المعنية.

أتمتة · 2026
Bug Bounty Scout — نظام مطابقة تلقائي

بناء نظام آلي يربط ثغرات NVD الجديدة ببرامج Bug Bounty على HackerOne مع تحليل DeepSeek AI لكل ثغرة.

// فلسفة الإفصاح

الالتزام الأخلاقي

الإفصاح المسؤول ليس التزاماً قانونياً — بل مبدأ أخلاقي. كل ثغرة أكتشفها يعلم عنها الـ vendor أولاً.

أعطي الشركات وقتاً كافياً للإصلاح قبل أي إفصاح عام. هدفي حماية المستخدمين وليس الإضرار بالأنظمة.

// منصات Bug Bounty

ادعوني لبرنامجكم

H1
HackerOne — cyber755
hackerone.com/cyber755
● نشط

هل تمتلك برنامج Bug Bounty خاص؟

إذا كانت شركتك تمتلك برنامج Bug Bounty خاص أو VDP، أنا مهتم بالانضمام والمساهمة في تحسين أمان منتجاتكم.

© 2026 Cyber755 · باحث أمني مستقل · الأردن · cs755.com