about

Dalla curiosità a esperto nella sicurezza informatica

Mi chiamo Fabio Carretto, online uso il nickname bytevsbyt3 (o bvb). Da sempre sono curioso di capire come funzionano le cose, soprattutto in informatica: mi interessa in particolare la sicurezza informatica offensiva, argomenti a basso livello (come il binary exploitation), le reti, i sistemi operativi e mi diverto a sviluppare soluzioni automatiche.

Anni fa ho scoperto che capire come funziona un sistema per romperlo era ancora più divertente. Ho iniziato a partecipare a piattaforme online e competizioni Capture The Flag (CTF) nel tempo libero, migliorando le mie competenze attraverso challenge e macchine Born2Root. Insieme ad alcuni amici dell'università abbiamo fondato il team beerpwn per competere nelle CTF. Tra una challenge e l'altra ho preso una laurea triennale e magistrale in reti e sistemi presso il dipartimento di informatica dell'Università di Torino, a cui devo molto per le basi di software e per avermi fatto conoscere persone con gli stessi interessi.

Il percorso intrapreso mi ha permesso nel 2018 l'inserimento nel mondo del lavoro proponendomi ad una azienda per quello che volevo essere: un penetration tester. Nel 2021 decisi di aprire una mia azienda insieme ad amici nel campo dell'Offensive Security, continuando a fare attività di red team e penetration test. Nel 2024 ho deciso di sganciarmi dall'azienda diventando freelance per inseguire la mia strada, sempre mettendo le mani su una tastiera per cercare vulnerabilità nei sistemi come red teamer.

Parallelamente dai tempi dell'università insegno informatica online e di persona. L'esperienza maturata nell'insegnamento mi ha portato a fare corsi per aziende e a collaborare con enti di formazione. Trasmettere concetti anche difficili ad altre persone e aiutarle a raggiungere i propri obiettivi o sentirsi ringraziare per la chiarezza e semplicità è gratificante e soddisfacente per me. Sono docente in master universitari, in particolare tramite il COREP al master Cyber5 e Cyber6 e come partecipazione ad un master inerente temi legali. Recentemente sono stato selezionato come docente per la squadra dell'Esercito Italiano nell'ambito della CyberChallenge.IT.

Affianco la docenza ad attività occasionali di vulnerability research, offro assistenza informatica da remoto e sul territorio di Torino.

Hack The BoxOSCP certOSWE certUniversità di Torino
advisory log

Vulnerabilità trovate e documentate

Una selezione delle CVE e delle ricerche pubblicate

CVE-2025-68914Riello UPS — SQL injection pre-authdettagli →
CVE-2025-68916Riello UPS — Arbitrary File Upload leads to RCEdettagli →
SNYK-JSioBroker (js-controller) — Directory Traversaldettagli →
SNYK-JSioBroker (admin) — Directory Traversaldettagli →
SNYK-JSioBroker — Reflected XSSdettagli →
EDB-46773Domoticz 4.10577 — RCE Exploit, Unauthenticated Remote Command Executiondettagli →
CVE-2019-10664Domoticz — SQL Injection pre-authdettagli →
CVE-2019-10678Domoticz — Command Injectiondettagli →

Parliamo del tuo prossimo corso o del problema da risolvere

Compila il form, ti risponderò personalmente al più presto.