A propos

Hello World !

Je suis Kuromatae, un Bug Bounty Hunter en Full Time !

Ce que je préfère, c'est l'exploitation web, et surtout arriver à passer les trucs censés m'arrêter : WAF, reverse proxies, ...
J'ai un faible pour les problèmes de contrôle d'accès et pour transformer pas grand chose (un simple header, un id non validé) en une jolie chain qui finit sur une SSRF ou une RCE. Je suis loin de tout connaître, mais fouiller une application jusqu'à ce qu'elle craque, c'est un de mes passe-temps préféré :)

J'ai décidé de créer ce site afin de partager ma passion au travers de write-ups et de quelques scripts :)

Work with me

En plus du bug bounty, je suis dispo pour des missions de sécurité en freelance. Si vous cherchez quelqu'un qui casse des applis web pour de vrai au quotidien, bien classé sur les principales plateformes, n'hésitez pas à me contacter :)

Deux ou trois choses que je peux faire :

  • Pentest web et API, du point de vue d'un vrai attaquant, avec des rapports clairs et actionnables.
  • Audits de bypass et de contrôle d'accès. Ça, c'est vraiment mon truc.
  • Bug bounty privé, en continu ou sur une durée définie, sur votre périmètre.

Vous pouvez me retrouver sur diverses plateformes :

Vous pouvez me contacter à pour des collaborations, des missions ou des programmes privés.