ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β β WARNING β CLASSIFIED OPERATOR FILE β AUTHORIZED PERSONNEL ONLY β β
β βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β β
β βββββββ βββββββββββ βββ ββββββ ββββ βββ ββββ ββββ β
β βββββββββββββββββββ ββββββββββββββββ βββ βββββ βββββ β
β ββββββββββββββ ββββββββββββββββββββββ βββ βββββββββββ β
β ββββββββββββββ ββββββββββββββββββββββββββ βββββββββββ β
β βββ ββββββββββββββ ββββββ ββββββ ββββββ βββ βββ βββ β
β βββ ββββββββββββββ ββββββ ββββββ βββββ βββ βββ β
β β
β βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β [ 0.001337 ] kernel :: offensive_security .............. LOADED [ OK ] β
β [ 0.013370 ] module :: zero_day_engine .................. ARMED [ OK ] β
β [ 0.133700 ] auth :: REHAN_MALEK :: identity_ok ....... PASS [ OK ] β
β [ 1.337000 ] net :: cyrad_radius_module .............. ONLINE [ OK ] β
β [ 1.337001 ] ics :: kotori_scada_exploit .............. ARMED [ OK ] β
β [ 1.337002 ] hw :: flipper_zero_rf_nfc_rfid ......... LOADED [ OK ] β
β [ 1.337003 ] ops :: mission_control ββββββββββββ 100% ONLINE β
β βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β β ALL SYSTEMS NOMINAL β HUNTING MODE ACTIVE β TARGET LOCKED β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β οΈ All vulnerabilities disclosed under Coordinated Vulnerability Disclosure (CVD). All research is authorized and ethical.
| π΄ STATUS | CVE ID | TARGET | CVSS | CLASS | CREDIT |
|---|---|---|---|---|---|
| β³ PENDING | CVE-XXXX-XXXXX |
Kotori ICS/SCADA | π΄ CRITICAL | Unauthenticated Telemetry Poisoning | β Confirmed |
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β β EXPLOIT CHAIN REPORT β OPERATION KOTORI β EYES ONLY β β
β βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β β
β SYSTEM : Kotori ICS/SCADA Framework (Open-Source OT Monitoring) β
β ENDPOINT : Unauthenticated HTTP Route β Zero Auth Required β
β TECHNIQUE : Telemetry Data Injection β Sensor Value Falsification β
β IMPACT : Critical Infrastructure Disruption / False Sensor Readings β
β REACH : All internet-exposed Kotori instances pre-patch β
β METHOD : Coordinated Vulnerability Disclosure (CVD) β Ethical β
β STATUS : β
Contributor Credit Confirmed by Maintainer β
β CVE : Pending NVD Assignment β
β β
β CHAIN: Unauth HTTP βββΊ Inject Telemetry βββΊ Falsify Sensors β
β βββΊ Trigger False Alarms βββΊ Disrupt Critical Infrastructure β
β β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
βββββββββββββββββββββββββββββββ
β βββββββββββββββββββββββββ β
β β β TARGET ACQUIRED β β
β β REHAN MALEK β β
β β OPERATOR :: R3H4N β β
β βββββββββββββ€ββββββββββββ β
ββββββββββββββββΌββββββββββββββββ
ββββββββββββββββ¬βββββββββββ΄βββββββ¬βββββββββββββββ
βΌ βΌ βΌ βΌ
ββββββββββββββ βββββββββββββββ ββββββββββββββββ ββββββββββββββββ
β π WEB APP β β π‘ HARDWARE β β π ICS / OT β β π NET/AUTH β
ββββββββββββββ βββββββββββββββ ββββββββββββββββ ββββββββββββββββ
β OWASP Top10β β Flipper Zeroβ β Modbus/DNP3 β β RADIUS / AAA β
β SQLi / RCE β β RF Replay β β Telemetry Injβ β MITM / Deauthβ
β Auth Bypassβ β NFC Cloning β β PLC Exploit β β Session Hijackβ
β SSRF / XXE β β RFID Spoof β β Kotori SCADA β β Cred Harvest β
β LFI / IDOR β β BadUSB / HIDβ β OT Recon β β Wi-Fi Attacksβ
ββββββββββββββ βββββββββββββββ ββββββββββββββββ ββββββββββββββββ
KILL CHAIN:
ββββββββββ βββββββββββββ ββββββββββββ ββββββββββββ ββββββββββββ ββββββββββ
β RECON βββΊβ WEAPONIZE βββΊβ DELIVER βββΊβ EXPLOIT βββΊβ PERSIST βββΊβ EXFIL β
β OSINT β β Zero-Day β β Social β β Auth Byp.β β Backdoor β β C2 Ops β
β Nmap β β HW Implantβ β Phishing β β SCADA/OT β β RADIUS β β Loot β
β Shodan β β Exploits β β Delivery β β ICS/PLC β β Persist β β Drain β
ββββββββββ βββββββββββββ ββββββββββββ ββββββββββββ ββββββββββββ ββββββββββ
βββ ANIMATED SKILL ICONS βββ
βββ EXPLOITATION FRAMEWORKS βββ
βββ PLATFORMS βββ
π΄ Β OPERATION : DROID BYPASS Β |Β Android Security Β |Β Root Lock Screen Circumvention
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β OP_ID : DROID-BYPASS-001 CLASSIF : RESEARCH ONLY β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β TARGET : Rooted Android Devices β All Versions β
β VECTOR : Root Shell β Privilege Escalation β
β METHOD : Scripted Lock Screen Bypass (Full PoC + Docs) β
β IMPACT : Full Device Access Without PIN / Bio / Pattern β
β STATUS : Demonstrated β Security Model Invalidated β
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Root access completely invalidates Android's lockscreen security model. Script demonstrates full device takeover with zero authentication. Includes PoC & technical writeup.
π΄ Β OPERATION : CYRAD DEPLOY Β |Β Network Auth / AAA Β |Β Enterprise RADIUS System
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β OP_ID : CYRAD-002 CLASSIF : CLIENT PROJECT β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β BUILD : Designed & architected from zero β
β FEAT 1 : Per-user data quota enforcement (real-time) β
β FEAT 2 : Live session monitoring + AAA full stack β
β FEAT 3 : Admin dashboard + dynamic access policy engine β
β CLIENT : Cyndia Cyberspace LLP β
β RESULT : β
Letter of Recommendation Awarded β
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Enterprise-grade AAA platform built from scratch β Authentication, Authorization & Accounting with per-user quota enforcement and live session management.
π΄ Β OPERATION : UNMASK Β |Β OSINT / Recon Β |Β Origin IP Discovery Behind CDN
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β OP_ID : UNMASK-003 CLASSIF : PEN TEST TOOLS β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β TARGET : CDN-shielded Web Applications β
β TECH : True-origin IP discovery β Cloudflare bypass β
β METHOD : Multi-vector passive recon + DNS enumeration β
β IMPACT : Direct origin attack β bypasses WAF / CDN layer β
β PHASE : Reconnaissance β pre-exploitation β
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Automates uncovering the real origin server behind CDN/Cloudflare. Used to neutralize WAF protections and target the exposed origin directly during pen tests.
π΄ Β OPERATION : HARDWARE KRAKEN Β |Β Hardware / Red Team Β |Β Flipper Zero 5-in-1 PCB
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β OP_ID : HW-KRAKEN-004 CLASSIF : RED TEAM HW β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β HW : Custom Flipper Zero 5-in-1 PCB Extension Board β
β CAP 1 : RF Replay + Sub-GHz frequency attack surface β
β CAP 2 : NFC emulation + full RFID cloning / spoofing β
β CAP 3 : Physical bypass modules + BadUSB HID injection β
β USE : Red team physical security assessments β
β STATUS : Designed, built, assembled & field-tested β
β
βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Custom PCB expanding Flipper Zero's attack surface for red team ops β RF, NFC, RFID, and physical bypass all on one hardware platform.
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β ASSIGNMENT-001 β KUBOTOR β Bug Bounty Hunter (Intern) β
β TIMELINE β Sep 2025 β Jan 2026 β
β βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β βΊ Structured penetration tests executed across multiple live targets β
β βΊ Vulnerability chains assembled into critical-impact proof-of-concepts β
β βΊ Responsible disclosure pipeline β full exploit documentation delivered β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β ASSIGNMENT-002 β CYNDIA CYBERSPACE LLP β Security Analyst (Intern) β
β TIMELINE β May 2025 β Jul 2025 β
β βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β βΊ Architected CYRAD β enterprise RADIUS authentication system from zero β
β βΊ Per-user quota enforcement + real-time live session monitoring (AAA) β
β βΊ π
Awarded Letter of Recommendation for exceptional delivery β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
| β‘ DOMAIN | π οΈ STACK | π΄ THREAT RATING |
|---|---|---|
| π Web App Pentesting | Burp Suite Β· OWASP Top-10 Β· SQLi | ββββββββββββ ADVANCED |
| π ICS / SCADA Security | Kotori Β· Modbus Β· OT Networks | ββββββββββββ ADVANCED |
| π Network & Auth | RADIUS Β· AAA Β· MITM Β· Wi-Fi | ββββββββββββ ADVANCED |
| π‘ Hardware Hacking | Flipper Zero Β· RF Β· NFC Β· RFID | ββββββββββββ PROFICIENT |
| π OSINT & Recon | Shodan Β· Nmap Β· DNS Β· Passive | ββββββββββββ ADVANCED |
| π Exploit Scripting | Python Β· Bash Β· Automation | ββββββββββββ PROFICIENT |
| πΎ Digital Forensics | Evidence Β· Analysis Β· Imaging | ββββββββββββ INTERMEDIATE |
| π© CTF Operations | Web Β· Pwn Β· Crypto Β· Misc | ββββββββββββ PROFICIENT |
| π CERTIFICATION | ποΈ ISSUER | π― DOMAIN | π° |
|---|---|---|---|
| Cyber Security & Privacy | NPTEL | Offensive & Defensive SecOps | β |
| Computer Networks & Internet Protocol | NPTEL | Network Architecture | β |
| SQL Injection Attack | EC-COUNCIL | Web Application Exploitation | β |
| PHP & MySQL | IIT Bombay | Backend & Database Development | β |
| H4CKP13T 0X01 | International CTF | Capture The Flag Competition | β |
| PHANTOM FLAB | CTF Event | Capture The Flag Competition | β |
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β β‘ AVAILABLE FOR THE FOLLOWING ENGAGEMENTS β‘ β
β βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ£
β β
Freelance Penetration Testing & Vulnerability Assessments β
β β
Bug Bounty Collaborations & Joint Research Programs β
β β
Full-Time Offensive Security / Red Team Roles β
β β
Security Research Internships β
β β
CVE Research, Coordination & Responsible Disclosure β
β β
Hardware Hacking & Physical Security Red Team Operations β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ

