


L'application vulnérable qui vous apprendra à pirater les WebSockets

KrbRoastParser est un outil pour analyser des paquets Kerberos à partir de fichiers pcap afin d'extraire les hachages AS-REQ, AS-REP et TGS-REP.

petit serveur de chat propulsé par SSH


CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW)

Application web open source hors ligne pour le chiffrement et le partage de fichiers basés sur les passkeys. AES-256-GCM/HPKE, sans cloud, sans…

Application Vault pour le badge DC34

Implémentation fonctionnelle : identités éphémères vérifiées cryptographiquement pour l'authentification des décisions IA — CVE-2025-59536 (Brevet en…

Le bruteforceur d'identifiants multiprotocole le plus rapide et le plus complet / pulvérisateur de mots de passe et énumérateur. 🥷

Modlishka. Proxy inverse.

Outil avancé de test d'intrusion MSSQL pour le mouvement latéral, l'exécution de commandes, le relais NTLM et les attaques par force brute via des…

CVE-2026-27912 (ResetNightmare) — Linux/impacket port of Semperis Community's Invoke-ResetNightmare PoC

Liste de contrôle de sécurité pré-lancement pour les applications générées par IA (Lovable, v0, Bolt, Cursor). 69 vérifications couvrant Supabase…

Forensique terminale cryptographique et rejeu de session pour agents IA. Suit, signe et audite chaque commande avec des étiquettes de provenance, des…

Mass authentication bypass exploit for CVE-2026-41940 with single-target and batch scanning modes. Automates password-based bypass testing across…

Bazzite avec une couche d'attestation de démarrage TPM. Travail en cours : les builds ne sont pas vérifiés, mécanisme UKI non résolu. Spec :…

Coffre-fort de mots de passe chiffré local-first pour Android, avec accès par mot de passe principal, prise en charge de la clé de récupération,…