
Hub de recherche en sécurité offensive agrégeant des avis de vulnérabilité originaux, des exploits de preuve de concept CVE, des présentations de conférences et des outils internes issus de divers audits de produits.
Un espace dédié aux publications, comprenant des diapositives/articles, des preuves de concept, des vidéos et des outils.
Pour les articles de blog, consultez le blog elttam, et pour nos services, consultez notre site web.
| Date | Type | Événement | Titre | Ressources |
|---|---|---|---|---|
| 2026 | adv | - | Lecture arbitraire de fichiers authentifiée dans Home Assistant via FFmpeg | ffmpeg-arbitrary-file-read-advisory.md |
| 2026 | preso | ACISP | La sécurité offensive considérée comme offensive | diapositives |
| 2026 | adv | - | De multiples vulnérabilités dans Jupyter Enterprise Gateway | jupyter-server/enterprise-gateway/ |
| 2025 | preso | BSidesCBR | Primitives pour les audits de sécurité : leçons tirées de Jakarta Mail | diapositives |
| 2025 | adv | - | Le remplacement de méthode de Beego pourrait contourner les filtres Before <=2.3.8 | beego-router-filter-bypass.md |
| 2024 | preso | BSides Canberra | Sécurité du démarrage dans le MCU | dépôt |
| 2024 | preso | AISA CyberCon | Les 7 habitudes des produits très matures | diapositives PDF |
| 2024 | preso | Appsec and Devsecops Summit Melbourne | Évaluations de sécurité adaptatives assistées par code | diapositives PDF |
| 2024 | preso | Ruxmon Melbourne | Provoquer des choses bizarres dans vos serveurs NodeJS | diapositives PDF |
| 2024 | preso | CrikeyCon | Suivre le rythme des Pwnses : un aperçu de Talkback | diapositives PDF |
| 2024 | adv | - | Contournement de l'anti-rollback OTA via TOCTOU dans ESP-IDF | CVE-2024-28183.md GHSA-22x6-3756-pfp8 |
| 2023 | adv | - | Apache Guacamole : débordement d'entier dans le traitement des tampons d'images VNC | CVE-2023-43826.md |
| 2023 | adv | - | STMicroelectronics STSAFE : débordement du tampon de réception I2C | CVE-2023-50096.md |
| 2023 | adv | - | Label Studio : clé SECRET_KEY Django codée en dur pouvant être exploitée pour forger des jetons de session | CVE-2023-43791.md |
| 2023 | adv | - | Label Studio : vulnérabilité de fuite du mappeur relationnel-objet dans la tâche de filtrage | CVE-2023-47117.md |
| 2023 | adv | - | Drupal core : vulnérabilité d'empoisonnement du cache | CVE-2023-5256.md |
| 2023 | adv | - | Ruby on Rails : XSS possible via des valeurs fournies par l'utilisateur à redirect_to | CVE-2023-28362 |
| 2023 | writeup | - | RCE et autres problèmes dans Home Asisstant | home-assistant |
| 2023 | preso | Ruxmon Melbourne | Percer l'étrange cas du caractère aléatoire en Java | diapositives PDF |
| 2022 | adv | - | Corruption de mémoire dans libksba | CVE-2022-47629.md |
| 2022 | preso | Budapest Infosec Meetup | Piratage d'avion | airplane-hacking.pdf |
| 2022 | writeup | - | LFI dans Inkscape via injection SVG | inkscape-xml.md |
| 2021 | preso | Yascon | Canotary : comment trouver et contourner les Canarytokens | github.com, youtube.com |
| 2021 | preso | ISACA Melbourne | Aperçus de l'évaluation de la sécurité de l'IoT | diapositives PPTX |
| 2020 | adv | - | Fuites d'informations fs du noyau FreeBSD | cve-2020-25578.txt, cve-2020-25579.txt |
| 2020 | poc | - | Sniffer d'identifiants WiFi pour le mode EZ de Tuya IoT (Tuya Link) | tuya-live-extract.py |
| 2020 | preso | Airgap | haha v8 engine go brrrrr | youtube.com |
| 2019 | preso | BSides Perth | Comprendre la sandbox Chromium sur Windows | diapositives PPTX |
| 2019 | preso | OWASP Australia | Speedrun de SDLC sécurisé | youtube.com |
| 2019 | preso | OWASP Australia | Session IPA : anomalies de protection intéressantes des sessions | youtube.com, diapositives PDF |
| 2019 | preso | Ruxmon Melbourne | Petit livre noir de libc : exploration des propriétés de sécurité de multiples implémentations de libc | github.com |
| 2019 | preso | Bsides Canberra | Sécurité de Kubernetes | youtube.com, diapositives PDF |
| 2018 | preso | BSides Perth | Sécurité d'OpenSSH | diapositives PDF |
| 2018 | poc | - | PoC de récupération des données appariées de Fuze Card | CVE-2018-9119.py |
| 2018 | preso | SDR Melbourne | Rétro-ingénierie du BLE pour voler votre portefeuille (CVE-2018-9119) | article de blog |
| 2017 | poc | - | Exploit d'exécution de code à distance via LD_PRELOAD pour GoAhead httpd/2.5 à 3.6.5 | CVE-2017-17562/ |
| 2017 | preso | Ruxmon Melbourne | BitcoinCTF III | diapositives PDF |
| 2017 | poc | - | Élévation de privilèges TOCTOU dans Firejail | firejail-toctou.md |
| 2016 | adv | - | Avis concernant de multiples vulnérabilités dans Retroshare | retroshare-advisory.pdf |
| 2016 | preso | BSides Canberra | Revue de la grille d'évaluation de la messagerie instantanée sécurisée de l'EFF | article de blog |