Ethical Hacker &
Blue Team Enthusiast.

Ethical Hacker &
Blue Team Enthusiast.

StandortLocation Vienna, Austria
AlterAge
ArbeitgeberEmployer Stadt Wien
MA01
City of Vienna
MA01
AusbildungEducation Master Student
IT-Sec
Master's Student
IT-Sec
ZertifizierungCertification CEH (Certified Ethical Hacker)
Boris Maksimovic Easteregg Glasses
Easteregg? Klick auf mein Bild! ↑ Easteregg? Click on my picture! ↑

Gefundene Schwachstellen

Vulnerabilities Found

IDOR @ FH Technikum Wien CIS

Entdeckung einer Schwachstelle mit unsicherer direkter Objektreferenz (IDOR) in der CIS-Plattform, die unbefugten Zugriff auf versteckte Tabellen und sensible Datenbankschema-Informationen ermöglichte.

Discovery of an Insecure Direct Object Reference (IDOR) vulnerability in the CIS platform, allowing unauthorized access to hidden tables and sensitive database schema information.

Webanwendungen, Zugriffskontrolle Web Apps, Access Control

Metadata Disclosure @ FH Technikum Wien CIS

Identifizierung eines Fehlers in der Dokumentenverarbeitung, der die Extraktion sensibler Metadaten wie Benutzernamen, Versionsnummern und vollständige Namen aus internen Dokumenten ermöglichte.

Identified a flaw in document processing that allowed the extraction of sensitive metadata such as usernames, version numbers, and full names from internal documents.

Datensicherheit, Metadaten-Management Data Security, Metadata Mgmt

IDOR @ Stadt Wien IDM.ONe System

Aufdeckung einer IDOR-Schwachstelle im Identitätsmanagementsystem IDM.ONe, die durch Manipulation von Anfragenummern den Zugriff auf hochsensible Anfragen ermöglichte.

Uncovered an IDOR vulnerability in the IDM.ONe identity management system, enabling access to highly sensitive requests through manipulation of request numbers.

Identitätsmanagement Identity Management

Kompromittierung eines Telepräsenzroboters (M2-T) Compromise of a Telepresence Robot (M2-T)

Im Rahmen meiner Bachelorarbeit führte ich physische und digitale Penetrationstests eines Roboters durch, wobei administrativer Zugriff durch ein Standardpasswort möglich war.

As part of my Bachelor's Thesis, I conducted physical and digital penetration tests of a robot, revealing that administrative access was possible using a default password.

IoT-Robotik, Embedded Systems IoT Robotics, Embedded Systems

Schwachstellenanalyse medizinischer IP-Kameras Vulnerability Analysis of Medical IP Cameras

In meiner Bachelorarbeit zeigte eine systematische Sicherheitsanalyse medizinischer IP-Kameras, dass bei 80% der Geräte noch die werkseitigen Standard-Zugangsdaten genutzt wurden.

In my Bachelor's Thesis, a systematic security analysis of medical IP cameras revealed that 80% of the investigated devices still used factory default credentials.

Shodan, Hydra, PowerShell, Python, IoT Shodan, Hydra, PowerShell, Python, IoT

Tools used (Blue Team)

  • Splunk / ELK (SIEM)
  • Wireshark / Zeek
  • Suricata / Snort (IDS)
  • TheHive / Cortex (IR)
  • Sysmon / Velociraptor
  • Yara / Sigma
  • Volatility / KAPE

Tools used (Red Team)

  • Burp Suite / OWASP ZAP
  • Nmap / RustScan
  • Metasploit Framework
  • Hydra / John / Hashcat
  • Gobuster / ffuf
  • Netcat / Socat
  • BloodHound / Mimikatz

Coding knowledge

  • Python
  • Bash / Shell
  • PowerShell
  • C / C++
  • SQL