
ThreatLens
Outil CLI Python pour l'analyse rapide d'IOC (IPs, Domaines, CVE) via 6 API gratuites de Threat Intel. Sorties : Excel coloré, JSON, CSV. Utilise :…

Outil CLI Python pour l'analyse rapide d'IOC (IPs, Domaines, CVE) via 6 API gratuites de Threat Intel. Sorties : Excel coloré, JSON, CSV. Utilise :…

Implant & C2 multiplateforme basé sur les appels système — appels système directs (Win), appels système bruts (Linux), canaux HTTPS/DNS/ICMP. Aucune…

Un autre outil pour l'énumération de sous-domaines avec quelques tours de magie 🧙🏻♂️

Dépôt de challenges C++ explorant les techniques de contournement de Control Flow Guard (CFG) pour la recherche sur l'exploitation de binaires…

choisir et masquer des fichiers/chemins Windows depuis l'espace noyau à l'aide de ce pilote

Technique de pilote de noyau Windows qui dissimule les threads du noyau en abusant de IoCancelIrp et des routines d'annulation IRP, avec des méthodes…

Pilote noyau de spoofer HWID btbd modifié pouvant être mappé manuellement pour contourner la détection anti-triche sur Windows 1909.

Pilote en mode noyau non signé qui effectue des modifications de mémoire

Reconstruction des fonctions KeAttachProcess et KeDetachProcess du pilote du noyau Windows, utilisées pour l'attachement de processus et la recherche…

Comment utiliser PiDqSerializationWrite. Présente comment lire et écrire en toute sécurité depuis un pilote mappé

SoulExtraction est une bibliothèque de pilotes Windows permettant d'extraire les informations de certificat dans les pilotes Windows

🛡️ Module de diagnostic officiel de l'outil de sécurité IA pour CVE-2026-41089 (débordement de tampon de pile Netlogon Windows RCE). Comprend une…

Validation différentielle exhaustive de tous les 4,3 milliards d'encodages d'instructions AArch64.

Réutilisation non sécurisée de fichiers temporaires dans extract_zipped_paths()

Avis de divulgation responsable pour CVE-2026-79294, une XSS stockée dans l'aperçu d'artefact HTML de Moonshot AI Kimi via la vue Share publique…

Exploit du noyau Android GKI 6.12 pour CVE-2026-43499, enchaînant un bug de rollback rt_mutex avec un écrasement de pile pselect pour obtenir les…

Le serveur d'exploitation pour les découvertes hors bande. Pointez une cible vers un domaine que vous possédez. Chaque requête HTTP et chaque e-mail…

Il s'agit d'une application dockerisée vulnérable à la vulnérabilité Spring4Shell (CVE-2022-22965).