
CVE-2024-7344
Recherche technique sur un contournement de Secure Boot UEFI causé par un chargeur PE personnalisé non sécurisé, comprenant une analyse des causes…
Recherche, supports, laboratoires et parcours d’apprentissage en cybersécurité, y compris CTF et ressources éducatives organisées.

Recherche technique sur un contournement de Secure Boot UEFI causé par un chargeur PE personnalisé non sécurisé, comprenant une analyse des causes…

Laboratoire de sécurité Windows assaini démontrant l'administration d'Active Directory, la détection hôte et réseau, et l'atténuation en couches de…

Walkthrough HTB structuré démontrant l'exploitation de Shellshock (CVE-2014-6271) via le fuzzing de répertoires CGI et l'élévation de privilèges via…

Dans ce dépôt, vous pouvez trouver les fichiers utilisés pour tenter de produire un POC pour la CVE-2023-50387.

A Proof of Concept for the CVE-2021-46398 flaw exploitation

Une preuve de concept pour l'exploitation de la faille CVE-2021-27928

Une instance Redash dockérisée vulnérable à la CVE-2021-21239

Reproducer for CVE-2025-22620

Laboratoire de test d'intrusion basé sur Docker simulant la vulnérabilité CVE-2021-42013 (Path Traversal & RCE) sur Apache HTTP Server (2.4.49).

[Travail de cours] Explication détaillée de CVE-2018-1000224


Un write-up sur la salle THM Vulnerability Capstone et le script d'exploitation pour CVE-2018-16763.

Un article sur la machine Steel Mountain de TryHackMe.com et l'exploit pour CVE-2014-6287

Un write-up sur la room TryHackMe Source & un script Python pour exploiter la vulnérabilité

Une application Web volontairement vulnérable construite sur Struts 2 (CVE-2017-5638) et Log4J (CVE-2021-44228) pour tester et démontrer les risques…

Une démo pour cve-2019-12735

Vérifier que Next.js CVE-2025-29927 sur Netlify n'est pas vulnérable

Projet d'exemple pour tester en utilisant Microsoft.CodeDom.Providers.DotNetCompilerPlatform 2.0.1 causant CVE-2017-0248