Luciano Hanna

Pesquisador em Cibersegurança

Sobre Mim

Luciano Hanna

Olá! Sou Luciano Hanna, Pesquisador em Cibersegurança. Sou Bacharel e atual Mestrando em Ciência da Computação pela Universidade Federal Fluminense (UFF).

Com 4 anos de experiência prévia como desenvolvedor Full-stack, possuo uma visão arquitetural aprofundada. Esse background técnico me permite realizar auditorias de código avançadas (Whitebox) e compreender lógicas de negócio complexas de forma muito mais precisa. Em minha trajetória prática, já auxiliei diversas organizações na identificação de vulnerabilidades — incluindo nomes como ABB e Daimler Truck — e possuo 6 CVEs publicadas.

Na comunidade acadêmica, contribuo com artigos publicados em simpósios de prestígio nacional (SBSeg) e internacional (IEEE). Minhas pesquisas atuam na interseção da cibersegurança com áreas como redes de computadores, Internet das Coisas (IoT) e a aplicação de Machine Learning para a detecção de ameaças. Atualmente, meu foco no mestrado está voltado para o estudo de redes veiculares e o campo emergente da Cibersegurança Automotiva. Nas horas vagas, tenho como hobby participar de CTFs (Capture The Flag) para prática contínua e mantenho um blog onde compartilho write-ups e análises técnicas.

Vulnerabilidades Descobertas (CVEs)

CVSS 9.1 CWE-94
Improper Control of Generation of Code ('Code Injection') vulnerability in videowhisper Paid Videochat Turnkey Site ppv-live-webcams allows Remote Code Inclusion. CNA: Patchstack OÜ
CVSS 6.4 CWE-79
Stored Cross-Site Scripting via the 'advanced_iframe' shortcode in the Advanced iFrame plugin up to 2024.5. CNA: Wordfence
CVSS 7.3 CWE-94
Arbitrary shortcode execution in the Simply Schedule Appointments Booking Plugin up to 1.6.8.5. CNA: Wordfence
CVSS 5.3 CWE-200
Sensitive Information Exposure in the Melhor Envio plugin up to 2.15.9 via the 'run' function using a hardcoded hash. CNA: Wordfence
CVSS 6.1 CWE-79
Reflected Cross-Site Scripting via the rf parameter in the Accept Donations with PayPal & Stripe plugin up to 1.4.4. CNA: Wordfence
CVSS 6.1 CWE-79
Reflected Cross-Site Scripting via the accent_color and background parameters in the Simply Schedule Appointments Booking Plugin up to 1.6.8.3. CNA: Wordfence

Capture The Flag (CTF)

BSidesRJ CTF 🥈 2º Lugar 2026

Participação na competição de Capture The Flag (CTF) da BSidesRJ, focada em desafios práticos de segurança ofensiva e exploração de vulnerabilidades.

Troféu da conquista do 2º lugar