Offensive Security Researcher
Merhaba, ben Uğur Aydoğan.

Bir sistemi kullanmaktan çok, nasıl kırılabileceğini ve daha güvenli nasıl tasarlanabileceğini anlamaya odaklanıyorum.

9 yıldır siber güvenlik alanında çalışıyorum. Red team operasyonları, web & ağ sızma testleri ve zafiyet araştırması üzerine odaklanıyor; bulgularımı kurumların uygulayabileceği net aksiyonlara dönüştürüyorum.

RED TEAM PENTEST CTF & BUG BOUNTY GÜVENLİK ARAŞTIRMASI
Uğur Aydoğan — Offensive Security Researcher
Aktif · Yeni Projelere Açık
Uğur Aydoğan
Offensive Security Researcher
9+Yıl Deneyim
3Uzmanlık Alanı
Red Team OSINT Exploit Dev Web AppSec
Red Team Operasyonları
Gerçek tehdit aktörü TTP'lerini simüle ederek kurumsal savunma hatlarının dayanıklılığını ölçüyorum.
Sızma Testleri
Web uygulama, ağ ve altyapı katmanlarında zafiyet tespiti ve önceliklendirilmiş raporlama.
CTF & Bug Bounty
Rekabetçi CTF müsabakaları ve sorumlu ifşa programları üzerinden yetkinliği sürekli tazeliyorum.
Güvenlik Araştırması
Yeni zafiyet sınıflarını ve istismar tekniklerini takip ederek savunma stratejilerine yansıtıyorum.

Kısaca Ben

2017'den bu yana siber güvenlik alanında pratik deneyim biriktiriyorum. Aşağıdaki kartlar profesyonel profilimi kısa başlıklar halinde özetliyor.

9+Yıl Deneyim
4Odak Alanı
2017Başlangıç
Uğur Aydoğan
01 · PROFİL

Offensive Security Researcher

9 yıllık deneyimimde kurumsal ağların saldırı yüzeyini haritalayan, gerçek tehdit aktörü TTP'lerini simüle eden bir güvenlik araştırmacısıyım. Amacım; teorik değil, sahada işleyen savunma önerileri sunmak.

02 · ODAK ALANLARI

Neyle İlgileniyorum

  • Red Team — rakip simülasyonu ve adversary emulation
  • Pentest — web, ağ ve bulut altyapı testleri
  • CTF & Bug Bounty — sürekli pratik ve sorumlu ifşa
  • Araştırma — güncel CVE ve istismar tekniklerini takip
03 · YAKLAŞIM

Nasıl Çalışıyorum

Bulguları teknik jargonla sınırlı tutmak yerine, iş etkisini ve önceliklendirilmiş aksiyon planını netleştiriyorum. Hedefim, test edilen kurumun bir sonraki adımı net biçimde bilmesi.

2026 Güncel CVE Kayıtları
CISA KEV kataloğuna eklenen ve aktif olarak istismar edilen kritik zafiyetlerden derlenmiştir.
Son güncelleme: 28 Ağustos 2026
CVE-2026-8037CVSS 9.6 · Kritik
Progress Kemp LoadMaster
Command Injection → Uzaktan Kod Yürütme
CISA KEV kataloğuna eklendi; 41 günde 65 farklı IP'den 792 istismar denemesi tespit edildi. Federal kurumlar için yama tarihi 10 Ağustos 2026 (BOD 26-04).
Aktif İstismar04.08.2026
CVE-2026-18577Kritik
N-able N-central
Auth Bypass — Alternate Path/Channel
RMM platformunda kimlik doğrulama atlatma açığı; saldırganlara yönetici seviyesinde erişim sağlıyor, CISA KEV listesinde yer alıyor.
KEV ListesiAğustos 2026
CVE-2026-20316Yüksek
Cisco Secure Firewall Management Center
Statik Kimlik Bilgisiyle Auth Bypass
FMC yönetim arayüzünde gömülü statik kimlik bilgileri istismar edilerek yetkisiz yönetici erişimi sağlanabiliyor.
Aktif İstismarAğustos 2026
CVE-2026-9198Yüksek
IBM Langflow
Kimlik Doğrulamasız Uzaktan Kod Yürütme
Yaygın kullanılan bir AI/LLM iş akışı platformunda RCE; LLM tabanlı altyapılarda tedarik zinciri riskine örnek teşkil ediyor.
PoC YayındaAğustos 2026
CVE-2026-34486Yüksek
Apache Tomcat
Uzaktan Kod Yürütme
Otonom AI ajanları kullanan bir tehdit aktörü kampanyası tarafından aktif istismar ediliyor; saldırı zinciri otomatik keşif ve exploit üretimi içeriyor.
Aktif İstismarAğustos 2026
CVE-2024-3094Tarihsel Referans
XZ Utils
Tedarik Zinciri Arka Kapısı
Açık kaynak tedarik zinciri saldırılarının en dikkat çekici örneklerinden biri; hâlâ referans vaka olarak inceleniyor.
Kapatıldı2024

Birlikte Çalışalım

Red team, sızma testi veya güvenlik danışmanlığı için LinkedIn ya da GitHub üzerinden ulaşabilirsiniz.

Ortalama yanıt süresi: 24 saat içinde