Bryce Alan Hayes
Security researcher focused on web application security, business logic flaws, and deserialization/RCE research.
Latest Research
- AI 编程智能体工作台:搭建与实战
把 Claude Code 这类编程智能体套上规则、记忆、能力、台账四层工程设施,变成一条能对授权目标持续产出可定级报告的流水线:从冷启动到 Web / 小程序 / APP 三种目标形态的实战方法论。
- Windows 客户端 RCE 挖掘方法全景手册
从攻击面测绘、偏门入口(剪贴板/OLE/Deep Link/文件语义)、组件信任边界(Electron/WebView2/COM/RPC),到 Fuzzing、崩溃研判与无破坏 PoC 的完整方法论,覆盖 Windows 桌面客户端 RCE 挖掘的全流程。
- Spring 权限绕过的那些事儿
从 DispatcherServlet 的路由匹配源码出发,讲清楚为什么在 Spring 框架下用 getRequestURI/getRequestURL 做鉴权、或用黑名单校验路径,容易被绕过。
Featured CVEs
- CVE-2026-86665 — aircheng-org iWebShop-5 up to 5.15 CVSS 7.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R)
- CVE-2026-86666 — aircheng-org iWebShop-5 up to 5.15 CVSS 7.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R)
- CVE-2026-86667 — aircheng-org iWebShop-5 up to 5.15 CVSS 4.7 (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R)
Bug Bounty Highlights
- Canvas project allows forcibly adding arbitrary users as collaborators without consent — Kuaishou SRC / Kling AI (可灵AI) 灵动画布 Low
- Internal /dev/kconf-editor tool exposed to any logged-in user, leaking internal KConf write interface — Kuaishou SRC / Kling AI (可灵AI) Developer Console Low
- Claw Login device-authorization flaw (no consent issuance + unauthenticated retrieval) enables one-click credential theft — Kuaishou SRC / Kling AI (可灵AI) Claw Login High