
mora-hwbp
Moteur de hooking en mode utilisateur sans patch et d'instrumentation de télémétrie basé sur les points d'arrêt matériels (DR0-DR7) (PoC AMSI, WLDP…
Frameworks d'attaque ML adversariale, techniques d'évasion et outils d'évaluation de la robustesse des modèles.

Moteur de hooking en mode utilisateur sans patch et d'instrumentation de télémétrie basé sur les points d'arrêt matériels (DR0-DR7) (PoC AMSI, WLDP…

Détecte les attaques de fuite de contexte des LLM en entraînant des sondes de comportement légères sur les log-probabilités, avec des pipelines de…

Self-Defeating Audits: laboratoire reproductible montrant un rôle PostgreSQL à faibles privilèges aveuglant de manière réversible un auditeur basé…

Lance des programmes macOS via l'interface XPC privée de launchd sans passer par exec, ce qui amène l'EDR à enregistrer launchd comme parent. Prend…

Script PoC pour la technique HTTP/2 Rapid Reset (CVE-2023-44487) qui envoie des flux HTTP/2 spécialement conçus pour déclencher des conditions de…

Preuve de concept pour la CVE-2026-73292 : attaque CSRF sur l'endpoint de changement de mot de passe de Semaphore UI, servant une page malveillante…

Exploit de preuve de concept pour CVE-2026-44578 qui reproduit la condition de vulnérabilité, permettant aux chercheurs en sécurité de valider les…

Une liste organisée de ressources et de documents sur la sécurité de l'IA pour les pentesters, les chasseurs de bugs et les chercheurs en sécurité.

Dégradations réseau Windows ciblées par application, en C natif et sous forme de BOF

Attaques locales par gradient en boîte blanche pour les LLM à poids ouverts : recherche de suffixes GCG/PEZ, saillance des couches, instantanés de…

CVE-2026-6765 · Tester uniquement les gestionnaires FormAutofill exposés dans Firefox

PoC de contournement du correctif Windows Defender pour CVE-2026-50656 (RoguePlanet), démontrant l'exploitabilité sur Windows 11 25H2 et Server 2025…

Contourne les filigranes de texte des LLM en injectant des sélecteurs de variantes Unicode ; inclut le générateur SynthID, le détecteur mean-g, les…

Boîte à outils de robustesse des filigranes IA à usage exclusivement de recherche : un proxy inverse local supprime C2PA/EXIF/XMP, Unicode, la…

Différentes méthodes pour détecter un environnement virtualisé ou un débogage potentiel

Contraste local auto-référencé pour la détection d'empoisonnement des connaissances dans la génération augmentée par récupération

PoC démontrant une DoS quadratique dans html_sanitize_ex d'Elixir via un HTML spécialement conçu ; inclut des benchmarks de temps d'exécution, une…

Une collection organisée de ressources pour apprendre et mener des recherches sur les attaques par injection de prompts LLM, les défenses et la…