| meta | recon-playbook | Pipeline en 4 phases : génération de cibles → filtre rapide → vérification approfondie WP → invasion profonde |
| recon | cors-credential-wordpress | 8 variantes CORS (V1-V8) avec cibles réelles confirmées |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, devinette de rôle IMDS, wp.uploadFile |
| recon | web-enumeration | 200+ chemins de fichiers sensibles, extraction .env, traversée de chemin, énumération vhost |
| recon | js-secrets-extraction | 12 motifs regex pour clés API, JWT, Firebase, Supabase dans les bundles JS |
| recon | email-security | Vérifications DMARC/SPF/DKIM, usurpation SMTP, analyse d'en-têtes |
| chains | cross-attack-chains | Méthodologie de chaîne d'attaque — CORS+XMLRPC→RCE, SSRF→IMDS, etc |
| chains | wordpress-full-compromise | Chaînes de destruction pour prise de contrôle complète de WordPress |
| meta | attack-patterns-reference | 25 motifs (P-01 à P-25), 18 motifs d'abus WP, 8 variantes CORS |
| meta | cross-wave-delta-analysis | Comparer les vagues → NOUVEAU / RÉGRESSION / PERSISTANT / CHANGEMENT |
| meta | sector-recon-methodology | Sélection de secteurs par niveau + bases de vulnérabilités par secteur |
| meta | google-dorks-catalog | 100+ motifs dorks par type de service + recherche de code GitHub |
| redteam | hunt-* (54 skills) | Un par classe de vulnérabilité : xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc |
| redteam | hunt-schema-enumeration | Énumération d'indices d'erreur API — découvrir des tables cachées via les fuites de validation PostgREST/Zod/FastAPI |
| redteam | hunt-write-gap | Points de terminaison protégés en lecture mais ouverts en écriture — escalade de privilèges PATCH/POST/DELETE |
| redteam | hunt-metrics-exposure | /metrics, /health, actuator publics — utilisation IA, pools de base de données, renseignements opérationnels |
| recon | hardcoded-credential-hunt | Détecter les mots de passe codés en dur dans les formulaires HTML, JavaScript, points de terminaison de configuration API, pages de débogage |
| recon | s3-minio-content-type-xss | Remplacement du Content-Type sur les buckets S3/MinIO publics → XSS stockée sur l'origine cible |
| recon | unauth-api-flow-hijack | Exploiter les flux API multi-étapes sans authentification : démarrer→soumettre→télécharger→exporter |
| recon | scada-hikvision-isapi | Énumérer les points de terminaison Hikvision ISAPI, caméras, RTSP sur les interfaces web SCADA/IoT |
| recon | stealth-browser-launch | Chromium patché en C++ — 18 indicateurs d'empreinte, contourner Cloudflare/reCAPTCHA/FingerprintJS |
| recon | humanize-automation | Souris Bézier, erreur de frappe, défilement accélération-croisière-décélération pour contournement comportemental |
| recon | tls-fingerprint-impersonation | 20 profils de navigateur (Chrome/Firefox/Safari/OkHttp) avec validation TLS JA4 |
| recon | http2-header-impersonation | Usurpation des paramètres HTTP/2, ordre des pseudo-en-têtes, en-têtes sec-ch-ua du navigateur |
| redteam | parallel-recon-triad | 3 sous-agents parallèles toutes les 20 minutes : Invasion profonde + Expansion + Évolution des compétences |
| redteam | ops-proxyns | Proxy au niveau du noyau via les espaces de noms réseau — Tor pour tout le trafic |
| redteam | cloud-iam-deep | Énumération IAM AWS/GCP/Azure, abus de clé de compte de service, Cloud Run, Artifact Registry |