$

Cybersäkerhet · Offensiv & Defensiv · Bygger och bryter system

> lab: homelab online · 47d uptime

// vad jag byggt

Projekt

Egna projekt

DeadLink

PRIVAT

Egenbyggt C2-ramverk från grunden i Rust. Tauri 2 nativt skrivbords-GUI med React-frontend. TLS 1.3-krypterad kommunikation med ett kompakt binärprotokoll. 13+ fjärragentfunktioner inklusive liveskärmvisning, insamling av autentiseringsuppgifter, lateral rörelse och AI-driven autonom post-exploitation. Hanterar flera samtidiga agenter med live-geolokalisering.

  • TLS 1.3 + AES-256-GCM-krypterad C2-kanal
  • Tauri 2 + React-operatörsgränssnitt med live-världskarta
  • Insamling av autentiseringsuppgifter, privilegieeskalering, lateral rörelse
  • AI-integration (autonom post-exploitation-loop)
  • Inbyggd agentkompilator med inbäddad konfiguration
RustC2Offensive Security
// privat repo

Red Phantom

PRIVAT

Penetrationstestningssvit som täcker hela angreppskedjan, från passiv recon till privilegieeskalering och professionell rapport. Samlar 65+ verktyg, 18 egna skript och 500+ parameteriserade kommandon under ett enda mörkt gränssnitt byggt för Kali Linux. Varje verktyg körs som riktiga subprocesser med live-streaming, ingen abstraktion, inga wrappers, exakt samma output som terminalen. Engagemang sparas i dedikerade SQLite-databaser med full historik över hosts, portar, sårbarheter och stulna credentials.

  • Plugin-arkitektur: varje verktyg är en autodetekterad .py-fil, noll ändringar i kärnan för att lägga till nytt
  • AI-assistent (Gemini, OpenAI, Claude, Ollama) med kännedom om samtliga 500+ funktioner och live engagement-data, genererar ordnade attackplaner och exekverar dem
  • Täcker 10 kategorier: Recon, OSINT, Web, Nätverksattacker, Credential Attacks, Active Directory, Exploitation, Post-Exploitation, Cloud och Wireless
  • Per-engagement databas med hosts, portar, sårbarheter, loot och notes persisterade automatiskt
  • PDF-rapportgenerering med ett klick, severity-dashboard, loot-summering och fullständiga finding-detaljer
PythonPentestRed Team
// privat repo

Agentic Operating System

PRIVAT

Lokal kontrollpanel för de personliga system jag redan kör. Den är planerad som en localhost-only yta ovanpå min Second Brain, Claude Code-telemetri, schemalagt agentarbete och en godkännandekö för systemförbättringar. Poängen är inte en publik produkt. Det är ett sätt att göra arkitekturen synlig: vad som körde, vad som behöver mig, vad som kostade riktiga tokens och vad som borde ändras härnäst.

  • Localhost-only, single-user och byggd runt privat telemetri snarare än en publik demo
  • Read-only yta först: skills, kostnad, sessioner, planfönster och kopplingen mellan brain och Claude Code
  • Reviewer-agent föreslår förbättringar med bevis och väntar på explicit godkännande innan skrivning
  • Planerad, inte byggd än. Nästa riktiga test är ett manuellt review-pass över en skill
LocalhostTelemetryClaude CodeAgents
// privat repo

Second Brain

PRIVAT

Personligt kunskapssystem byggt för att en LLM ska kunna hämta rätt kontext, inte för att jag ska bläddra runt. Vanlig markdown, avsiktliga mappar och en routerfil säger åt Claude var den ska leta utifrån frågan. Ingen databas, inget index och inget söklager än. Strukturen är retrieval, och det starkare beslutet var att veta vilka fyra nivåer jag inte skulle bygga förrän den första faktiskt misslyckas.

  • Markdown-first arkitektur med mappar för identitet, projekt, kunskap, beslut och loggar
  • Routerfilen pekar modellen mot rätt kontext utan att exponera privat innehåll publikt
  • Frysta beslut bevarar resonemanget och alternativen jag valde bort, så samma fråga inte tas om igen
  • Ärligt läge: användbart redan nu, men oprövat i större skala och fortfarande beroende av manuell loggning
MarkdownClaudeKnowledge SystemsArchitecture
// privat repo

Exocortex

PRIVAT

En privat, installerbar life-OS PWA byggd med Next.js 16 och Supabase, som samlar daglig capture, uppgifter, dagbok, kalender, anteckningar, projekt och AI-åtgärder i ett fokuserat gränssnitt. Ett enhetligt kommandofält dirigerar fri text till uppgifter, dagboksinlägg, Vault-anteckningar, kalenderhändelser eller AI-åtgärder utan manuellt lägesbyte. Google Calendar-integrationen körs nyckellöst via Vercel OIDC och Google Workload Identity Federation, med owner-only Supabase Row Level Security för all applikationsdata. Byggd som en riktig produkt för daglig användning, inte en demo.

  • Enhetligt kommandofält dirigerar automatiskt capture till uppgifter, dagbok, Vault-anteckningar, kalender eller AI-åtgärder
  • Nyckellös Google Calendar via Vercel OIDC + Google Workload Identity Federation, inga långlivade secrets
  • Owner-only Supabase RLS, återkallningsbara bearer-tokens, scheduler-credentials i Supabase Vault
  • Extern capture från iPhone/Apple Watch (Shortcuts) och Windows (lokal whisper.cpp)
  • Installerbar PWA med webbpush och schemalagda Supabase Cron-jobb för utskick och retention
Next.jsSupabaseTypeScriptAIPWA
// privat repo

Vantage

Windowsbaserat nätverksverktyg för försvar som kartlägger ett hemnätverk i realtid, identifierar varje enhet, skannar 111 TCP portar, förklarar riskpoäng, varnar för nya enheter eller nyöppnade portar, sparar historik lokalt i SQLite och exporterar en komplett HTML rapport.

  • Inga adminrättigheter, ingen Npcap driver, ingen molntjänst och ingen telemetri
  • Livekarta på canvas med RTT styrda pulser, status för anslutna och frånkopplade enheter och bevakning från systemfältet
  • Enhetsidentifiering från MAC vendors, hostnames, mDNS, SSDP, NetBIOS, portar och egna namn
PythonWindowsLANSQLite

Kursprojekt

DevSecOps Journey

live

Personlig reflektionssida som dokumenterar 10 veckors DevSecOps-utbildning.

ReactViteReflection

M4K-Reflect

live

Gruppportfolio som dokumenterar en DevSecOps-kurs: tidslinje, tekniska djupdykningar, datadashboard.

ReactDocumentation

// vem jag är

Om mig

Jag arbetar i skärningspunkten mellan cybersäkerhet och teknik: bygger säkerhetsverktyg, bryter system för att förstå dem, och automatiserar det som kan automatiseras. Mitt fokus spänner över offensiv och defensiv säkerhet, från penetrationstestningsverktyg till honeypot-övervakning och CI/CD-härdning.

Jag bygger snabbt och jag bygger med avsikt. De flesta av mina projekt går från idé till fungerande verktyg på dagar, inte månader. Jag använder AI som en kraftmultiplikator, inte för att ersätta förståelse, utan för att röra mig i en takt som vore omöjlig ensam. Allt jag levererar förstår jag. Kan jag inte förklara hur det fungerar är det inte klart.

Innan cybersäkerhet tillbringade jag flera år inom tävlings-Muay Thai och arbetade som esportcoach, hjälpte spelare att förbättras genom struktur, disciplin och ärlig feedback. De världarna lärde mig samma sak: läs situationen, håll dig lugn under press, och förväxla aldrig aktivitet med framsteg.

Baserad i Malmö, Sverige. Öppen för möjligheter inom cybersäkerhet, offensivt, defensivt, eller varhelst arbetet kräver någon som bygger.

Mattej Petrovic

// verktyg & teknologier

Teknik

Säkerhetsverktyg

NmapWiresharkTrivy

Infrastruktur & DevOps

DockerKubernetesTerraformGitHub ActionsCI/CDLinuxGitUFWFail2ban

AI & Automation

VoiceflowAI AgentsPrompt Engineering

Ramverk & Koncept

MITRE ATT&CKZero TrustLeast Privilege

// bakgrund

Utbildning

Sep 2025 – Jun 2027
IT & Cybersäkerhetstekniker
Chas Academy
Nov – Dec 2025
Google Cybersecurity Professional Certificate
Coursera
Sep 2024 – Jul 2025
SpelprogrammeringEJ AVSLUTAD
Futuregames
Mar – Jun 2021
Personlig tränare & kostrådgivare
IntensivePT
Aug 2017 – Jun 2020
IT-teknik
NTI Gymnasiet

// ladda ner

CV

Mattej Petrovic — CV
För en detaljerad översikt av min erfarenhet och mina kvalifikationer.
Ladda ner CV (PDF)

// kontakt

Kontakt

DIREKT
PetrovicMattej@outlook.com
Öppen för möjligheter inom cybersäkerhet. Hör av dig.
SKICKA ETT MEDDELANDE