<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>xomnibot — Cybersecurity Whiz &amp; Open Source Builder</title><description>Curious security researcher and developer who loves breaking systems, solving CTF puzzles, and building open-source security tools.</description><link>https://xomnibot.in/</link><language>en-us</language><item><title>TryHackMe: Pickle Rick Walkthrough</title><link>https://xomnibot.in/writeups/tryhackme-pickle-rick/</link><guid isPermaLink="true">https://xomnibot.in/writeups/tryhackme-pickle-rick/</guid><description>A Rick and Morty themed CTF challenge requiring web reconnaissance, unauthenticated command injection exploitation, and sudo privilege escalation to retrieve all three secret ingredients.</description><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate><category>web</category><category>command-injection</category><category>privilege-escalation</category><category>sudo</category></item><item><title>Case Study: OAuth 2.0 Redirect URI Bypass &amp; Account Takeover</title><link>https://xomnibot.in/research/oauth-redirect-uri-bypass-case-study/</link><guid isPermaLink="true">https://xomnibot.in/research/oauth-redirect-uri-bypass-case-study/</guid><description>Reproducing a classic OAuth 2.0 redirect_uri validation flaw in a self-built lab: how loose prefix matching leaks authorization codes, and how to fix it.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>oauth</category><category>authentication</category><category>web-security</category><category>account-takeover</category></item><item><title>OmniScanner v1.5</title><link>https://xomnibot.in/projects/omniscanner/</link><guid isPermaLink="true">https://xomnibot.in/projects/omniscanner/</guid><description>High-performance asynchronous binary vulnerability triage tool written in Rust.</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>rust</category><category>binary-analysis</category><category>vulnerability-scanner</category></item><item><title>My 2026 Cybersecurity Learning Roadmap &amp; CTF Preparation</title><link>https://xomnibot.in/blog/2026-cybersecurity-roadmap/</link><guid isPermaLink="true">https://xomnibot.in/blog/2026-cybersecurity-roadmap/</guid><description>A practical, zero-fluff breakdown of how I structure daily security research, binary exploitation practice, and building open-source tools.</description><pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate><category>career</category><category>ctf</category><category>learning-roadmap</category></item><item><title>PortSwigger OAuth 2.0 Account Takeover</title><link>https://xomnibot.in/writeups/portswigger-oauth-account-takeover/</link><guid isPermaLink="true">https://xomnibot.in/writeups/portswigger-oauth-account-takeover/</guid><description>Exploiting unvalidated redirect URIs and implicit grant token leaks to achieve pre-auth account takeover.</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>OAuth 2.0</category><category>JWT</category><category>Account Takeover</category></item><item><title>Active Directory Attack Chain: AS-REP Roasting to DCSync</title><link>https://xomnibot.in/writeups/tryhackme-ad-enterprise-chain/</link><guid isPermaLink="true">https://xomnibot.in/writeups/tryhackme-ad-enterprise-chain/</guid><description>Full attack path from unauthenticated AS-REP roasting to BloodHound ACL traversal and DCSync domain compromise.</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>Kerberos</category><category>AS-REP Roasting</category><category>BloodHound</category><category>DCSync</category></item></channel></rss>