
Recherche indépendante en sécurité IoT, divulgations de vulnérabilités et PoCs axés sur l'analyse des firmwares, les interfaces matérielles et les failles cryptographiques.
Ce dépôt sert d'archive publique centralisée pour mes recherches indépendantes en vulnérabilités, audits matériels et divulgations coordonnées de vulnérabilités (CVD).
Tous les scripts de preuve de concept, extractions de firmware et démontages matériels sont publiés ici strictement à des fins éducatives et de recherche défensive en sécurité. Les divulgations sont effectuées selon les délais standard de l'industrie (embargos de 90 jours du CERT/CC ou exceptions de 45 jours en cas de fournisseur non réactif).
| Date | Fournisseur / Appareil | Type de Vulnérabilité | Statut | Lien |
|---|---|---|---|---|
| Avril 2026 | GNCC GP5 (T23) | Matériel vers Cloud / Racine Persistante | Non corrigé / 6 CVE | Voir le rapport |
| Juillet 2026 | Kasa EC71 | RSA codé en dur, identifiants MD5 utilisateur, divulgation GPS précise | Corrigé / 2 CVE | Voir le rapport |
Mes recherches se concentrent principalement sur le rapprochement entre les défauts matériels physiques localisés et le risque systémique de l'infrastructure. Les méthodologies incluent :