Luciano Hanna

Pesquisador em Cibersegurança

Sobre Mim

Luciano Hanna

Olá! Sou Luciano Hanna, Pesquisador em Cibersegurança. Sou Bacharel e atual Mestrando em Ciência da Computação pela Universidade Federal Fluminense (UFF).

Com 4 anos de experiência prévia como desenvolvedor Full-stack, possuo uma visão arquitetural aprofundada. Esse background técnico me permite realizar auditorias de código avançadas (Whitebox) e compreender lógicas de negócio complexas de forma muito mais precisa. Em minha trajetória prática, já auxiliei diversas organizações na identificação de vulnerabilidades — incluindo nomes como ABB e Daimler Truck — e possuo 6 CVEs publicadas.

Na comunidade acadêmica, contribuo com artigos publicados em simpósios de prestígio nacional (SBSeg) e internacional (IEEE). Minhas pesquisas atuam na interseção da cibersegurança com áreas como redes de computadores, Internet das Coisas (IoT) e a aplicação de Machine Learning para a detecção de ameaças. Atualmente, meu foco no mestrado está voltado para o estudo de redes veiculares e o campo emergente da Cibersegurança Automotiva. Nas horas vagas, tenho como hobby participar de CTFs (Capture The Flag) para prática contínua e mantenho um blog onde compartilho write-ups e análises técnicas.

Vulnerabilidades Descobertas (CVEs)

CVSS 9.1 CWE-94
Vulnerabilidade Improper Control of Generation of Code ('Code Injection') no videowhisper Paid Videochat Turnkey Site ppv-live-webcams permite inclusão remota de código (Remote Code Inclusion). CNA: Patchstack OÜ
CVSS 6.4 CWE-79
Stored Cross-Site Scripting através do shortcode 'advanced_iframe' no plugin Advanced iFrame até a versão 2024.5. CNA: Wordfence
CVSS 7.3 CWE-94
Execução arbitrária de shortcode no plugin Simply Schedule Appointments Booking até a versão 1.6.8.5. CNA: Wordfence [Write-up]
CVSS 5.3 CWE-200
Exposição de informações sensíveis (Sensitive Information Exposure) no plugin Melhor Envio até a versão 2.15.9 através da função 'run' usando um hash hardcoded. CNA: Wordfence
CVSS 6.1 CWE-79
Reflected Cross-Site Scripting através do parâmetro rf no plugin Accept Donations with PayPal & Stripe até a versão 1.4.4. CNA: Wordfence [Write-up]
CVSS 6.1 CWE-79
Reflected Cross-Site Scripting através dos parâmetros accent_color e background no plugin Simply Schedule Appointments Booking até a versão 1.6.8.3. CNA: Wordfence [Write-up]

Capture The Flag (CTF)

BSidesRJ CTF 🥈 2º Lugar 2026

Participação na competição de Capture The Flag (CTF) da BSidesRJ 2026, focada em desafios práticos de segurança ofensiva e exploração de vulnerabilidades.

Troféu da conquista do 2º lugar