Skip to content
View ridhinva's full-sized avatar

    Block or report ridhinva

    Block user

    Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

    You must be logged in to block users.

    Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
    Report abuse

    Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

    Report abuse
    ridhinva/README.md

    👾 Ridhin V A

    $ Bug Bounty Hunter • Security Researcher • Exploit Dev

    HackerOneFollowersX/TwitterEmail


    ⚡ About

    Bug bounty hunter targeting web applications, APIs, cloud infrastructure, and wireless systems.
    I find vulnerabilities, write exploit tools, and share them with the community.

    • 🔴 HackerOne:realridhinofficia
    • 🐍 Stack: Python, Bash, JavaScript, TypeScript, C, SQL, Go, Rust
    • 🛠️ Tools: Burp Suite, Nmap, Metasploit, Ghidra, Frida, 100+ security skills
    • 🎯 Platforms: Immunefi, HackenProof, HackerOne, Bugcrowd

    🔥 Featured Repositories

    🎯 CVE Scanners (Actively Exploited)

    RepoCVETypeStatus
    panos-captive-portal-rceCVE-2026-0300PAN-OS BOF RCE (root)🔴 CRITICAL · CISA KEV
    cisa-kev-exploit-scanners11+ CVEsMaster scanner + PoCs🔴 CRITICAL · CISA KEV
    drupal-jsonapi-sqli-scannerCVE-2026-9082Drupal PostgreSQL SQLi → RCE🔴 CRITICAL · CISA KEV
    beyondtrust-rce-scannerCVE-2026-1731BeyondTrust Pre-auth RCE🔴 CRITICAL · CISA KEV
    ghe-push-option-rce-scannerCVE-2026-3854GitHub Enterprise RCE🔴 CRITICAL · CISA KEV
    defender-privilege-escalation-scannerCVE-2026-41091/45498MS Defender LPE/DoS🟠 HIGH · CISA KEV
    litellm-sqli-scannerCVE-2026-42208LiteLLM SQLi🟠 HIGH · CISA KEV
    android-adb-bypass-scannerCVE-2026-0073Android ADB Auth Bypass🔴 CRITICAL · CISA KEV

    🛠️ Security Toolkits

    RepoCategoryDescription
    VulnHunterAIAI PentestAutonomous AI-powered pentest framework with swarm intelligence, 47+ tools
    API-Security-ToolkitAPI SecREST, GraphQL, WebSocket, gRPC scanners + 72-pattern secret scanner
    Cloud-Security-ToolkitCloud SecAWS, Azure, GCP, IaC misconfig, IAM, storage, network scanners
    Web-Security-ToolkitWeb AppSQLi, XSS, SSRF, SSTI, CMDi, IDOR, CSRF, JWT attacks
    Mobile-Security-ToolkitMobileAndroid/iOS static & dynamic analysis, cert pinning bypass, IPC
    Infra-Security-ToolkitInfraLinux, Windows, AD, K8s, Docker, Cloud hardening & vuln scans
    Wireless-Security-ToolkitWirelessWiFi, Bluetooth/BLE, RFID/NFC auditing framework
    Crypto-Attack-ToolkitCryptoRSA, hash attacks, lattice cryptanalysis, symmetric cipher attacks
    Exploit-Dev-ToolkitExploit DevProtocol fuzzer, payload generator, ROP builder, shellcode encoder
    Reversing-ToolkitReverse EngBinary exploitation, heap/stack overflow, VM reverse engineering

    📡 Recon & OSINT

    RepoCategoryDescription
    OSINT-ToolkitOSINTDomain recon, email OSINT, social search, breach monitoring
    github-secret-scannerSecrets72-pattern exposed-secrets scanner for bug bounty targets
    netreconNetworkNetwork reconnaissance & service enumeration
    subdomain-finderReconSubdomain enumeration & takeover detection

    📻 Hardware & Wireless

    RepoPlatformDescription
    flipperwireFlipper OneWiFi 6E & BT 5.2 exploitation for MT7921AUN
    ghostwireFlipper One/RK3576Modular wireless exploitation framework
    pocket-sESP32-S3Open-source Flipper Zero alternative (Sub-1GHz, NFC, RFID, IR, BLE, WiFi)
    usbrubberducky-payloadsHak5 USBOfficial USB Rubber Ducky payload repository

    🛡️ Technical Skills

    Penetration Testing ████████████████████░ 95%
    Web Application Sec ████████████████████░ 95%
    API Security ███████████████████░░ 85%
    Network Security ███████████████████░░ 85%
    Exploit Development ██████████████████░░░ 80%
    CTF / Reverse Eng █████████████████░░░░ 75%
    Cloud Security ██████████████████░░░ 80%
    Mobile Security █████████████████░░░░ 75%
    Wireless Security █████████████████░░░░ 75%
    Smart Contract Audit ████████████████░░░░░ 70%
    

    Specializations

    • Web: SQLi, XSS, SSRF, SSTI, CMDi, IDOR, CSRF, JWT attacks, auth bypass
    • API: GraphQL introspection, BOLA/IDOR, mass assignment, rate limit bypass
    • Infra: Linux/Windows hardening, AD attacks, K8s/Docker escape, cloud misconfig
    • Mobile: Android pentesting, iOS app security, Frida/Objection, cert pinning bypass
    • Crypto: RSA attacks, hash length extension, lattice crypto, symmetric cipher breaks
    • Reversing: Binary exploitation, heap/stack overflow, custom VM reverse engineering
    • Wireless: WiFi 6E, Bluetooth 5.2, RFID/NFC, SDR, protocol fuzzing
    • Smart Contracts: Solidity (Flying Tulip ftPUT), Clarity/Stacks (Zest v2), DeFi attack patterns

    📊 GitHub Stats

    GitHub StatsTop Langs


    🎯 Current Focus

    • 🔬 Researching: AI-driven autonomous pentesting, LLM prompt injection, supply chain attacks
    • 🎮 Building: VulnHunterAI — fully autonomous pentest agent with swarm intelligence
    • 📝 Writing: Pine Script v5 trading strategies (SMC futures: structure, FVG, liquidity sweeps)
    • 🔍 Hunting: Immunefi/HackenProof — web3, cloud, API, wireless targets

    📫 Contact & Links

    PlatformHandle
    HackerOnerealridhinofficia
    X/Twitter@c_y_p_h3r
    Emailridhinofficial@gmail.com
    GitHubridhinva
    LinkedInridhinva

    🤝 Open to

    • 💼 Contract security research (web3, cloud, API, mobile, wireless)
    • 🐛 Bug bounty triage/consulting (methodology, tooling, reporting)
    • 🛠️ Tool development (scanners, exploits, automation, AI agents)
    • 🎓 Mentoring (pentesting, bug bounty, exploit dev, reverse engineering)

    ⭐ Star the repos you find useful • 🍴 Fork to customize • 📬 Open issues for bugs/features

    Popular repositories Loading

    1. android-adb-bypass-scanner android-adb-bypass-scannerPublic

      Scanner: Android ADB Authentication Bypass / Wireless ADB RCE — Python CLI for detecting exposed ADB on port 5555 (CISA KEV)

      Python 4 1

    2. drupal-jsonapi-sqli-scanner drupal-jsonapi-sqli-scannerPublic

      Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — Python scanner for unauthenticated SQLi leading to RCE (CISA KEV)

      Python 2 1

    3. cisa-kev-exploit-scanners cisa-kev-exploit-scannersPublic

      Actively exploited CVE scanners from CISA KEV + Twitter trends - Drupal SQLi, PAN-OS RCE, Android ADBD, GHE RCE, BeyondTrust, Defender, and more

      Python 2

    4. panos-captive-portal-rce panos-captive-portal-rcePublic

      Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Python CLI for detecting actively exploited BOF vulnerability in Palo Alto firewalls (CISA KEV 2026-05-13)

      Python 2

    5. TwitterScraper TwitterScraperPublic

      Tool: Twitter scraper without API keys — search/extract tweets for trending hacking issues, CVEs, cybersecurity discussions in Python

      Python 1

    6. Mobile-Security-Toolkit Mobile-Security-ToolkitPublic

      Toolkit: Mobile app security testing for Android and iOS — Python tools for static/dynamic analysis, certificate pinning bypass, and IPC testing

      Python 1