Offensive Security Researcher
Merhaba, ben Uğur Aydoğan.
Bir sistemi kullanmaktan çok, nasıl kırılabileceğini ve daha güvenli nasıl tasarlanabileceğini anlamaya odaklanıyorum.
9 yıldır siber güvenlik alanında çalışıyorum. Red team operasyonları, web & ağ sızma testleri ve zafiyet araştırması üzerine odaklanıyor; bulgularımı kurumların uygulayabileceği net aksiyonlara dönüştürüyorum.
RED TEAM
PENTEST
CTF & BUG BOUNTY
GÜVENLİK ARAŞTIRMASI

Uğur Aydoğan
Offensive Security Researcher
9+Yıl Deneyim
3Uzmanlık Alanı
Red Team Operasyonları
Gerçek tehdit aktörü TTP'lerini simüle ederek kurumsal savunma hatlarının dayanıklılığını ölçüyorum.
Sızma Testleri
Web uygulama, ağ ve altyapı katmanlarında zafiyet tespiti ve önceliklendirilmiş raporlama.
CTF & Bug Bounty
Rekabetçi CTF müsabakaları ve sorumlu ifşa programları üzerinden yetkinliği sürekli tazeliyorum.
Güvenlik Araştırması
Yeni zafiyet sınıflarını ve istismar tekniklerini takip ederek savunma stratejilerine yansıtıyorum.
Kısaca Ben
2017'den bu yana siber güvenlik alanında pratik deneyim biriktiriyorum. Aşağıdaki kartlar profesyonel profilimi kısa başlıklar halinde özetliyor.
9+Yıl Deneyim
4Odak Alanı
2017Başlangıç
CVE-2026-8037CVSS 9.6 · Kritik
Progress Kemp LoadMaster
Command Injection → Uzaktan Kod Yürütme
CISA KEV kataloğuna eklendi; 41 günde 65 farklı IP'den 792 istismar denemesi tespit edildi. Federal kurumlar için yama tarihi 10 Ağustos 2026 (BOD 26-04).
Aktif İstismar04.08.2026
CVE-2026-18577Kritik
N-able N-central
Auth Bypass — Alternate Path/Channel
RMM platformunda kimlik doğrulama atlatma açığı; saldırganlara yönetici seviyesinde erişim sağlıyor, CISA KEV listesinde yer alıyor.
KEV ListesiAğustos 2026
CVE-2026-20316Yüksek
Cisco Secure Firewall Management Center
Statik Kimlik Bilgisiyle Auth Bypass
FMC yönetim arayüzünde gömülü statik kimlik bilgileri istismar edilerek yetkisiz yönetici erişimi sağlanabiliyor.
Aktif İstismarAğustos 2026
CVE-2026-9198Yüksek
IBM Langflow
Kimlik Doğrulamasız Uzaktan Kod Yürütme
Yaygın kullanılan bir AI/LLM iş akışı platformunda RCE; LLM tabanlı altyapılarda tedarik zinciri riskine örnek teşkil ediyor.
PoC YayındaAğustos 2026
CVE-2026-34486Yüksek
Apache Tomcat
Uzaktan Kod Yürütme
Otonom AI ajanları kullanan bir tehdit aktörü kampanyası tarafından aktif istismar ediliyor; saldırı zinciri otomatik keşif ve exploit üretimi içeriyor.
Aktif İstismarAğustos 2026
CVE-2024-3094Tarihsel Referans
XZ Utils
Tedarik Zinciri Arka Kapısı
Açık kaynak tedarik zinciri saldırılarının en dikkat çekici örneklerinden biri; hâlâ referans vaka olarak inceleniyor.
Kapatıldı2024