Hacker / Red Team / Bug Hunter

良いExploitはシンプル、かつ奇妙だ(ハッカーと画家9章改)

👉 概要


<aside> 💡

目次

</aside>

👀 蔀 綾人 / Ayato Shitomi


2004年、札幌生まれ。17歳でバックエンドエンジニアとして活動を開始。いくつかのベンチャー企業にてエンジニアとして勤めた後、CTOとして新規ビジネスに従事。

現在は、ペネトレーションテストやレッドチームオペレーションを専門分野とし、株式会社フォアーゼットにハッカーとして在籍。

➤ 専門

➤ 言語

📄 経歴


DATE COMPANY ROLE
2017/04 ~ 2021/09 札幌光星中学・高校 生徒
2022/04 ~ 2022/10 LITE株式会社 バックエンドエンジニア
2021/08 ~ 2024/05 42 Tokyo 生徒
2022/04 ~ 2024/03 札幌大通高校 生徒
2022/09 ~ 2023/07 株式会社イノベイト札幌 プログラミング講師
2022/11 ~ 2025/03 Smart Hotel Solutions プロジェクトマネージャー
2023/05 ~ 株式会社網屋 サイバーセキュリティリサーチャー
2023/09 ~ Duy Tan大学(ベトナム) レッドチーム講師
2023/12 ~ Beginners Tech 株式会社 セキュリティ顧問
2024/03 ~ 株式会社フォアーゼット Red Team
2025/09 ~ 株式会社Deepreneur セキュリティ顧問

🏆 実績


➤ Vulnerabilities & CVEs

過去に発見した脆弱性の一部で、公開されている脆弱性です。

CVSS SORE ABOUT CVE Other ID
🟠 8.4 / High Teedy 1.11 Stored XSS / PoC Here CVE-2024-46278 -
🟠 7.4 / High N-LINE HTML Injection CVE-2024-47158 JVN#57285747
🟠 7.1 / High Baser CMS Stored XSS / Advisories CVE-2024-46998 JVN#00876083
🟡 6.3 / Medium Baser CMS Stored XSS / Advisories CVE-2024-46996 JVN#00876083
🔵 3.9 / Low WP User Registration plugin XSS CVE-2025-30899 -
🔵 3.9 / Low WordPress MaxButtons Plugin XSS CVE-2025-39444 -
🔵 3.9 / Low WP One Click Accessibility Plugin XSS CVE-2025-30899 -
🟡 4.7 / Medium Django allauth OpenRedirect CVE-2026-27982 JVN#23669411
🟡 4.7 / Medium Django allauth Rate Limit Bypass - -
🟡 6.9 Medium Google Chrome policy bypass via PDF CVE-2026-3932 -

色は「Low 🔵、Medium 🟡、High 🟠、Critical 🔴」で表記しています。

Qualifications