
prismsec
Serveur MCP sécurisé et modulaire encapsulant nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap pour le pentesting propulsé par l'IA
Outils pour l'analyse, la surveillance et la sécurisation des infrastructures et protocoles réseau.

Serveur MCP sécurisé et modulaire encapsulant nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap pour le pentesting propulsé par l'IA

Kit d'outils axé OSCP pour l'énumération en lecture seule des réseaux, SMB, AD, DNS, web et bases de données ; analyse privesc, identification de…

Orchestrateur de reconnaissance réseau autorisé pour l'OSCP, pour la découverte de ports, la classification des services et la distribution de…

Moteur de hooking en mode utilisateur sans patch et d'instrumentation de télémétrie basé sur les points d'arrêt matériels (DR0-DR7) (PoC AMSI, WLDP…

Triage des vulnérabilités avec provenance. Résout les CVE à partir de corpus construits localement (NVD/KEV/EPSS, ExploitDB, nmap script.db) et émet…

Un pare-feu de sortie pour les workloads non fiables.

Ansible Playbook pour CVE-2023-36845 (Vulnérabilité d'exécution de code à distance dans Juniper Networks Junos OS)

Exploit de gestion des privilèges du serveur LDAP Oracle OID

CVE de ksmbd : CVE-2026-31717, CVE-2026-68083

PoC pré-auth pour CVE-2026-41089 : débordement de pile Netlogon CLDAP via UDP/389, provoquant un plantage de LSASS/redémarrage du contrôleur de…

Exploit PoC pour CVE-2026-56848, une vulnérabilité heap-use-after-free de Node.js HTTP/2 permettant un déni de service (DoS) à distance sans…

Lance des programmes macOS via l'interface XPC privée de launchd sans passer par exec, ce qui amène l'EDR à enregistrer launchd comme parent. Prend…

Exploite les entitlements de débogueur de macOS et DYLD_INSERT_LIBRARIES pour dumper ou rechercher la mémoire d'un processus en cours d'exécution…

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

Preuve de concept zero-day pour Windows Defender démontrant un contournement de correctif de CVE-2026-69414, ciblant Windows 11 25H2 et Server 2025…

Scripts Python pour détecter et exploiter la faille Heartbleed d'OpenSSL (CVE-2014-0160), divulguant des contenus mémoire sensibles depuis des…

Scannez et exploitez CVE-2024-24919 dans les Check Point Security Gateways, une lecture de fichier arbitraire non authentifiée qui peut exposer des…

Analyse comportementale d'un échantillon de malware Windows multi-étapes simulé à l'aide de FLARE-VM et REMnux. Investigation DFIR fondée sur les…