Cybersäkerhet · Offensiv & Defensiv · Bygger och bryter system
> lab: homelab online · 47d uptime
// vad jag byggt
Projekt
Egna projekt
DeadLink
PRIVAT
Egenbyggt C2-ramverk från grunden i Rust. Tauri 2 nativt skrivbords-GUI med React-frontend. TLS 1.3-krypterad kommunikation med ett kompakt binärprotokoll. 13+ fjärragentfunktioner inklusive liveskärmvisning, insamling av autentiseringsuppgifter, lateral rörelse och AI-driven autonom post-exploitation. Hanterar flera samtidiga agenter med live-geolokalisering.
•TLS 1.3 + AES-256-GCM-krypterad C2-kanal
•Tauri 2 + React-operatörsgränssnitt med live-världskarta
•Insamling av autentiseringsuppgifter, privilegieeskalering, lateral rörelse
•AI-integration (autonom post-exploitation-loop)
•Inbyggd agentkompilator med inbäddad konfiguration
RustC2Offensive Security
// privat repo
Red Phantom
PRIVAT
Penetrationstestningssvit som täcker hela angreppskedjan, från passiv recon till privilegieeskalering och professionell rapport. Samlar 65+ verktyg, 18 egna skript och 500+ parameteriserade kommandon under ett enda mörkt gränssnitt byggt för Kali Linux. Varje verktyg körs som riktiga subprocesser med live-streaming, ingen abstraktion, inga wrappers, exakt samma output som terminalen. Engagemang sparas i dedikerade SQLite-databaser med full historik över hosts, portar, sårbarheter och stulna credentials.
•Plugin-arkitektur: varje verktyg är en autodetekterad .py-fil, noll ändringar i kärnan för att lägga till nytt
•AI-assistent (Gemini, OpenAI, Claude, Ollama) med kännedom om samtliga 500+ funktioner och live engagement-data, genererar ordnade attackplaner och exekverar dem
•Täcker 10 kategorier: Recon, OSINT, Web, Nätverksattacker, Credential Attacks, Active Directory, Exploitation, Post-Exploitation, Cloud och Wireless
•Per-engagement databas med hosts, portar, sårbarheter, loot och notes persisterade automatiskt
•PDF-rapportgenerering med ett klick, severity-dashboard, loot-summering och fullständiga finding-detaljer
PythonPentestRed Team
// privat repo
Agentic Operating System
PRIVAT
Lokal kontrollpanel för de personliga system jag redan kör. Den är planerad som en localhost-only yta ovanpå min Second Brain, Claude Code-telemetri, schemalagt agentarbete och en godkännandekö för systemförbättringar. Poängen är inte en publik produkt. Det är ett sätt att göra arkitekturen synlig: vad som körde, vad som behöver mig, vad som kostade riktiga tokens och vad som borde ändras härnäst.
•Localhost-only, single-user och byggd runt privat telemetri snarare än en publik demo
•Read-only yta först: skills, kostnad, sessioner, planfönster och kopplingen mellan brain och Claude Code
•Reviewer-agent föreslår förbättringar med bevis och väntar på explicit godkännande innan skrivning
•Planerad, inte byggd än. Nästa riktiga test är ett manuellt review-pass över en skill
LocalhostTelemetryClaude CodeAgents
// privat repo
Second Brain
PRIVAT
Personligt kunskapssystem byggt för att en LLM ska kunna hämta rätt kontext, inte för att jag ska bläddra runt. Vanlig markdown, avsiktliga mappar och en routerfil säger åt Claude var den ska leta utifrån frågan. Ingen databas, inget index och inget söklager än. Strukturen är retrieval, och det starkare beslutet var att veta vilka fyra nivåer jag inte skulle bygga förrän den första faktiskt misslyckas.
•Markdown-first arkitektur med mappar för identitet, projekt, kunskap, beslut och loggar
•Routerfilen pekar modellen mot rätt kontext utan att exponera privat innehåll publikt
•Frysta beslut bevarar resonemanget och alternativen jag valde bort, så samma fråga inte tas om igen
•Ärligt läge: användbart redan nu, men oprövat i större skala och fortfarande beroende av manuell loggning
MarkdownClaudeKnowledge SystemsArchitecture
// privat repo
Exocortex
PRIVAT
En privat, installerbar life-OS PWA byggd med Next.js 16 och Supabase, som samlar daglig capture, uppgifter, dagbok, kalender, anteckningar, projekt och AI-åtgärder i ett fokuserat gränssnitt. Ett enhetligt kommandofält dirigerar fri text till uppgifter, dagboksinlägg, Vault-anteckningar, kalenderhändelser eller AI-åtgärder utan manuellt lägesbyte. Google Calendar-integrationen körs nyckellöst via Vercel OIDC och Google Workload Identity Federation, med owner-only Supabase Row Level Security för all applikationsdata. Byggd som en riktig produkt för daglig användning, inte en demo.
•Enhetligt kommandofält dirigerar automatiskt capture till uppgifter, dagbok, Vault-anteckningar, kalender eller AI-åtgärder
•Nyckellös Google Calendar via Vercel OIDC + Google Workload Identity Federation, inga långlivade secrets
•Owner-only Supabase RLS, återkallningsbara bearer-tokens, scheduler-credentials i Supabase Vault
•Extern capture från iPhone/Apple Watch (Shortcuts) och Windows (lokal whisper.cpp)
•Installerbar PWA med webbpush och schemalagda Supabase Cron-jobb för utskick och retention
Next.jsSupabaseTypeScriptAIPWA
// privat repo
Vantage
Windowsbaserat nätverksverktyg för försvar som kartlägger ett hemnätverk i realtid, identifierar varje enhet, skannar 111 TCP portar, förklarar riskpoäng, varnar för nya enheter eller nyöppnade portar, sparar historik lokalt i SQLite och exporterar en komplett HTML rapport.
•Inga adminrättigheter, ingen Npcap driver, ingen molntjänst och ingen telemetri
•Livekarta på canvas med RTT styrda pulser, status för anslutna och frånkopplade enheter och bevakning från systemfältet
•Enhetsidentifiering från MAC vendors, hostnames, mDNS, SSDP, NetBIOS, portar och egna namn
Jag arbetar i skärningspunkten mellan cybersäkerhet och teknik: bygger säkerhetsverktyg, bryter system för att förstå dem, och automatiserar det som kan automatiseras. Mitt fokus spänner över offensiv och defensiv säkerhet, från penetrationstestningsverktyg till honeypot-övervakning och CI/CD-härdning.
Jag bygger snabbt och jag bygger med avsikt. De flesta av mina projekt går från idé till fungerande verktyg på dagar, inte månader. Jag använder AI som en kraftmultiplikator, inte för att ersätta förståelse, utan för att röra mig i en takt som vore omöjlig ensam. Allt jag levererar förstår jag. Kan jag inte förklara hur det fungerar är det inte klart.
Innan cybersäkerhet tillbringade jag flera år inom tävlings-Muay Thai och arbetade som esportcoach, hjälpte spelare att förbättras genom struktur, disciplin och ärlig feedback. De världarna lärde mig samma sak: läs situationen, håll dig lugn under press, och förväxla aldrig aktivitet med framsteg.
Baserad i Malmö, Sverige. Öppen för möjligheter inom cybersäkerhet, offensivt, defensivt, eller varhelst arbetet kräver någon som bygger.