I'm Saku0512
📝 プロフィール
基本情報
- 所属: 仙台高等専門学校
(総合工学科 情報システムコース 4年)
和泉研究室
プログラミング部 - 年齢: 19歳 (2007/5/28 ~)
- 名前: 佐藤佑作
実績
- KOSEN Security Contest 2024 5th
- JPHACKS in Sendai Secure Cycle 企業賞
- FFRI×NFLabs. Cybersecurity Challenge 2025 14位/76
- KOSEN Security Contest 2025 6th
- TSG CTF 2025 Japan 18th Global 55th
- 総務省主催全国型CTF 2025 全体21位 / 仙台会場 3位
- 仙台CTF 2025 4位
- SWIMMER OSINT CTF 382nd
- 防衛省サイバーコンテスト 13th 学生団体部門 5位
- SECCON Beginners CTF 2026 (ctf4b) 10位
- DIVER OSINT CTF 2026 17位
💰 Bug Bounty
年度ごとの報奨金額
2026 現在 現時点の合計報奨金額
3万円
▼ 金額カードをクリックすると詳細を見られます
3万円
▼受け取った報奨金の詳細
IssueHunt
2026年5月1日
3万円
🔍 脆弱性報告
CVEが採番された報告と、CVE未採番の報告を掲載しています
CVE
8go-git の悪意ある参照名によるreference storage外へのパストラバーサル
Keycloak の大文字・小文字を区別しないURI検証バイパスによるXSS
Traefik Kubernetes Gateway の crossProviderNamespaces バイパスによる内部サービス公開
Warp の DCS lifecycle hook spoofing によるターミナルセッションメタデータ改ざん
Warp のリモート SSH cwd による OS コマンドインジェクション
File Browser Hook Authentication のプリ認証 OS コマンドインジェクション
Composer Perforce VCS ドライバのコマンドインジェクション
File Browser フックシステムの OS コマンドインジェクション
CVE未採番
6Composer の悪意ある Perforce URL によるコマンドインジェクション
添付ファイルの事前署名ハッシュを利用したパストラバーサルによる任意のrootファイル書き込み
BastionGuard firewall helper のOSコマンドインジェクションによるローカル権限昇格
Nuxt 開発サーバーのChrome DevTools workspaceエンドポイントによる情報漏えい
SpaceWasm の call_indirect 型インデックス切り捨てによる実行時型チェックの回避
go-chi/chi middleware.RealIP の IP スプーフィング
プロジェクト & 活動
🌱 スキル
言語
ツール
学習中
- Security (Web, AD)
- Lisp