Adam Nurudini

Adam Nurudini

Security Consultant with AppSec & SecOps Expertise

I don't just find vulnerabilities; I help organizations build resilience.

10+ years in security - built a bank's SOC from scratch, now simulating adversaries to protect Australia's most critical enterprises at Sekuro. CVE author. Full-spectrum perspective.

terminal — qwesired@sh
QwesiRED@sh:~$

Expertise

AppSec

Web, Mobile, and API security assessments. Finding vulnerabilities in application logic, authentication, and data handling across platforms.

Exploit Development

Creating proof-of-concept exploits for discovered vulnerabilities. Automating exploitation to demonstrate real-world impact.

Security Research

Responsible disclosure of vulnerabilities in commercial software. Multiple CVE discoveries in enterprise applications.

SecOps

Deploying and managing security tools: Nessus, Rapid7 InsightVM/IDR/AppSec, CyberArk PAM, Darktrace NTA, Microsoft Sentinel & XDR, UTMStack SIEM.

Code Review

SAST with SonarQube, Checkmarx, Semgrep. Manual code review augmented with LLM agents for comprehensive coverage.

Security Consulting

Providing end-to-end security services to clients across industries. Risk assessments, compliance guidance, and security architecture.

CVE Discoveries

View all
CVE-2026-80138Critical

ClipBucket V5 OS Command Injection

Product:ClipBucket V5
Versions:5.5.1 - 5.5.3-#153
CVSS:9.8

OS Command Injection via Installer php_cli_filepath Parameter

View on CVE.org
CVE-2026-77914Critical

rConfig Path Traversal

Product:rConfig Core
Versions:8.0.0 - 8.2.13
CVSS:7.1

Arbitrary File Read via Export Download Endpoint

View on CVE.org
CVE-2026-77915Critical

rConfig Unauthorized Admin Registration

Product:rConfig Core
Versions:8.0.0 - 8.2.13
CVSS:10.0

Unauthenticated Admin Account Creation via Duplicate Auth Routes

View on CVE.org

Speaking & Community

Available for conference talks, workshops, and security community events. Topics include vulnerability research, red teaming, and building security programs.