Case Studies
Cases.
Was wir für Kunden gebaut und gebrochen haben. Sanitisiert, methodenfokussiert, ohne Namen ohne Freigabe.
SSRF-Kette zu vollständigem Cloud-Account-Zugriff
Eine fehlkonfigurierte Forwarder-Komponente auf einer Subdomain ließ sich als Einstiegspunkt für eine mehrstufige SSRF-Kette nutzen. Endstand: ein gültiges Compute-Token, das weitreichenden Lesezugriff auf den kompletten Cloud-Account ermöglichte.
Session-Lifecycle-Audit einer Consumer-Marketplace-App
Ein vermeintlich korrekter JWT-Flow war an zwei Stellen kaputt: Refresh-Tokens blieben nach Rotation gültig, Logout war nur kosmetisch. Der Audit legte eine High-Severity-Kette frei, die Account-Takeover-Szenarien nach abgelaufenen Cookies ermöglicht hätte.
Exported-Component-Audit einer Consumer-Android-App
Mehrere exportierte Activities und ein exportierter Service ohne Caller-Verification. Cross-App UI-Hijack demonstrierbar über eine kleine Zero-Permission-PoC-APK, die jeden Finding-Vektor reproduzierbar macht.
Multi-Agent-Desktop-Umgebung für interne Dev-Workflows
Desktop-App, die spezialisierte Agents (Planner, Researcher, Reviewer, Executor) in einer einzigen Oberfläche orchestriert. Task-Routing, Prompt-Caching-Layer, Terminal-Islands, Eval-Suite mit CI-Gate. Reduziert manuelle Tool-Switch-Zeit spürbar.
AI-Card-Scanning in einer Trading-Card-Mobile-App
Live-Camera-Scanning mit Auto-Focus, Bulk-ZIP-Upload bis 100 Karten pro Request, Ximilar-Collectibles-Vision-API für Recognition und 1-10-Condition-Grading, Multi-Language-Support, Real-Time-Pricing. Von der Use-Case-Analyse bis zum App-Store-Release.
Rogue-AP-Awareness-Test mit Captive-Portal Credential-Capture
Mobile Rogue-Access-Point-Kampagne im Bürogebäude eines mittelständischen SaaS-Unternehmens. Captive-Portal mit corporate Branding, Credential-Submit-Tracking, sauberes Post-Test-Training. Messbar: 31 % Submit-Rate im ersten Durchlauf, 6 % nach Training.
Multi-Channel Content-Pipeline mit AI-Bildern, Reels und Auto-Posting
Astro-basiertes News-CMS mit vollautomatischer täglicher Pipeline: RSS-Ingestion, Review-Batch mit Claude, Bild-Generierung via fal.ai, ffmpeg-basierte Reels mit TTS-Voiceover, Bluesky-Auto-Posting. Läuft seit Monaten ohne Operator-Touch.
AI-Marketplace-Automation für einen B2B-Hardware-Shop
Python-gestützte Automation für Produkt-Onboarding in einem Nischen-E-Commerce. AI-Matcher für Listing-Dubletten, Wettbewerbs-Scraping, automatisiertes Product-Enrichment aus Spec-Sheets, Social-Distribution über Bluesky. Reduziert manuellen Aufwand pro neuem Produkt von 45 min auf 4 min.
Multi-Model Trading-Assistant mit Live-Charts und Eval-Harness
Next.js 16-App, die fünf AI-Provider (Anthropic, OpenAI, Google, Mistral, xAI) parallel abfragt, Ergebnisse gegen TradingView-artige Lightweight-Charts matcht und via Supabase persistiert. Dashboard mit customisierbarem Grid-Layout, Eval-Harness gegen historisches Ground-Truth.
RAG-Pipeline für interne Wissensbasen
Ingestion aus Confluence, SharePoint und Markdown-Repos. Retrieval-Tuning mit Reranking, Citation-Handling. Eval-Framework hält Halluzinationsrate unter 1 %.
Bereit für eine echte Bewertung?
Kurzes Scoping-Gespräch, klares Angebot, Start in zwei bis vier Wochen.
Gespräch anfragen