
CVE-2026-64638
Analyse technique et mesures d'atténuation défensives pour une chaîne XSS-to-RCE pré-authentification dans WordPress Core, incluant le contournement…
Outils d'analyse de journaux, SIEM, journalisation centralisée, chronologie forensique et corrélation d'événements de sécurité.

Analyse technique et mesures d'atténuation défensives pour une chaîne XSS-to-RCE pré-authentification dans WordPress Core, incluant le contournement…

Analyse technique de PrintNightmare (CVE-2021-1675 / CVE-2021-34527), couvrant l'exploitation RCE/LPE, la détection via les journaux d'événements…

Un portfolio organisé présentant mes investigations SOC, mes projets de threat hunting, mes laboratoires DFIR, mon ingénierie de détection, mes blogs…

Analyse comportementale d'un échantillon de malware Windows multi-étapes simulé à l'aide de FLARE-VM et REMnux. Investigation DFIR fondée sur les…

Reconnaissance en direct et audit de posture pour l'infrastructure des agents IA : analyse les configurations MCP, les journaux de session et les API…

Projet DFIR reproduisant un scénario de compromission basé sur la vulnérabilité React2Shell (CVE-2025-55182) et analysant/répondant aux incidents de…

Moniteur d'attaques web léger. Un seul binaire Go + SQLite. Pas OSSEC, pas un WAF.

Auditeur de sécurité PowerShell en lecture seule pour les postes de travail et serveurs Windows : vérifie la configuration de Defender, l'état des…

Labo d'attaque isolé AD/Linux : exploitation de CVE-2007-2447 via Metasploit, détection avec Wazuh SIEM mappé sur MITRE ATT&CK (T1190, T1059)

Cas pratiques de cybersécurité : déploiement du SIEM Wazuh et exploitation de CVE-2021-41773

DShield Sensor Log Collection with ELK

Centre d'opérations de sécurité (SOC) open-source propulsé par l'IA — fusion d'alertes, exercices purple team, tri assisté par agent, investigation…

Récupère en continu et vérifie cryptographiquement les mises à jour du journal de transparence des clés, maintient un préfixe condensé et une vue de…

Strip credential-like content from free-form strings before they reach logs or telemetry. Part of the phpboyscout Go toolkit. ·…

Pipeline de génération et de distribution de signatures de détection communautaire pour YARA, Suricata, Snort et Sigma

# Le cycle de vie intelligent des processus des cyberdéfenseurs actifs

Laboratoire de sécurité Windows assaini démontrant l'administration d'Active Directory, la détection hôte et réseau, et l'atténuation en couches de…

Ce dépôt sert d'espace pour les Targets et Modules créés par la communauté pour une utilisation avec KAPE.