Security enthusiast

Joined February 2023
14 Photos and videos
Radman retweeted
It's time for sharing, this is not a simple write-up, we are sharing our methodology and reasoning, detailing how we approached and hunted the flaw, I hope you like it :] blog.voorivex.team/uxss-on-s…
We got permission from the Samsung Security team to disclose this uXSS that we found in Samsung Browser, it was assigned a CVE (CVE-2025-58485) and patched. Here is the PoC, expect the write-up in the next upcoming days.
12
54
333
25,253
13 Aug 2025
Yay, i was rewarded $1500 Bug: Stored XSS via an SVG file led to full account data exposure Tip: Always try to exploit XSS and don’t just report it with a simple alert
7
12
206
11,177
9 Jun 2025
I just found a WAF bypass for Akamai and Cloudflare: <address onscrollsnapchange=window['ev' 'a' (['l','b','c'][0])](window['a' 'to' (['b','c','d'][0])]('YWxlcnQob3JpZ2luKQ==')); style=overflow-y:hidden;scroll-snap-type:x><div style=scroll-snap-align:center>1337</div></address>
14
190
1,363
82,312
23 May 2025
IDOR Auth Bypass = Admin takeover😎😈
1
7
122
5,196
10 May 2025
rXSS via url parameter 1. I discovered reflection in a URL parameter 2. All inputs I submitted were being HTML encoded 3. I submitted the following input: https://sss'"<>, and in the response, my payload was displayed without proper sanitization. #xss #BugBounty #infosec
4
25
205
9,960
1 May 2025
Two of the best🔥🔥
30 Apr 2025
first time participating in NahamCon. I’ll cover a practical attack scenario I've made $50K with. Hope everything goes well for me
6
1,363
20 Mar 2025
سال جدید رو به همه تبریک میگم امیدوارم سال خیلی خوبی برای همه باشه. برای بچه های باگ هانتر هم سال پر از باگی باشه.
44
2,000
13 Mar 2025
حساب هکروان ما هم بن شد:( چرا: چون که یه چند باری VPN قطع شده و آیپی ایران افتاده. اگر نه تمام اطلاعات برای فرم مالیاتی و ویفای درست بوده. فقط به خاطر این آیپی کیری جمهوری اسلامی.😐😐
22
1
258
23,103
23 Feb 2025
در جلسه‌ای که با اعضای وزارت داشتم، آسیب‌پذیری به‌همراه اکسپلویت آن گزارش شد. قرار است این آسیب‌پذیری به‌زودی برطرف شود. به امید اینترنتی امن‌تر.
19 Feb 2025
یه باگی روی یکی از وزارتخونه‌ها زدم که میتونم به تمام اطلاعات کاربرهاشون دسترسی پیدا کنم و چند بار هم بهشون ایمیل زدم ولی جواب ندادن. الان یک ساله که این باگ وجود داره نمیدونم چی بگم پرام ریخته از این مملکت
7
110
7,807
19 Feb 2025
یه باگی روی یکی از وزارتخونه‌ها زدم که میتونم به تمام اطلاعات کاربرهاشون دسترسی پیدا کنم و چند بار هم بهشون ایمیل زدم ولی جواب ندادن. الان یک ساله که این باگ وجود داره نمیدونم چی بگم پرام ریخته از این مملکت
73
26
1,301
107,963
20 Feb 2025
تازه عکسای کارت ملیشونم هست کلی چیز دیگه یکی بیاد این سوراخو ببنده
6
180
11,654
6 Feb 2025
یاالله سوراخ موش📿
4
135
6,758
Radman retweeted
23 Jan 2025
New blog post with @infosec_au: We found a vulnerability in Subaru where an attacker, with just a license plate, could retrieve the full location history, unlock, and start vehicles remotely. The issue was reported and patched. Full post here: samcurry.net/hacking-subaru
47
312
1,027
118,248
21 Nov 2024
To initiate mediation on HackerOne, you need to submit a mediation request first. @Hacker0x01
1
33
3,281
Radman retweeted
سلام با کلی بالا و پایین و پارگی تصمیم گرفتیم یه کنفرانس امنیتی/هانتری برگزار کنیم، امیدواریم که حرکت مثبتی باشه. تاریخ ۲۴ و ۲۵ آبان برگزار میشه، برای ارسال مقالات تا ۴ آبان وقت هست. یه سری موارد هم نمی‌گیم که سورپرایزطور باشه. کلیه جزئیات توی سایت: vooricon.com
27
56
467
117,400
Radman retweeted
26 Sep 2024
New writeup from @_specters_ and I: we're finally allowed to disclose a vulnerability reported to Kia which would've allowed an attacker to remotely control almost all vehicles made after 2013 using only the license plate. Full disclosure: samcurry.net/hacking-kia
86
973
3,544
344,280
12 Sep 2024
اینم بار خورد
12 Sep 2024
سوراخ موش یافت شد
4
1
62
5,710
12 Sep 2024
Payload: </sc</script>ript><style>@keyframes x{}</style><xss style='animation-name:x' onanimationend=eval?.(atob('Base64encodeEXP))>
17
1,507
12 Sep 2024
سوراخ موش یافت شد
5
1
147
13,515