
kali-cloud
# Scripts pour construire des images cloud Kali (fork de https://salsa.debian.org/cloud-team/debian-cloud-images)

# Scripts pour construire des images cloud Kali (fork de https://salsa.debian.org/cloud-team/debian-cloud-images)

Kata Containers est un projet open source et une communauté qui œuvrent à la construction d'une implémentation standard de machines virtuelles (VM)…

Règles de sécurité d'analyse statique pour la détection de vulnérabilités et la revue de code axée sur l'audit dans Java, Go, Python, C#, Kotlin,…

Outillage pour évaluer l'état et la configuration d'un tenant Azure AD

Module Powershell pour la forensique VMWare vSphere

Linux Kernel Upgrade Guide - Fixing CVE-2026-64561

Ensemble de données organisé des agents middleware cloud installés par AWS, Azure et GCP, documentant les vulnérabilités passées, les privilèges et…

Mes notes d'antisèche pour pentester l'infrastructure AWS

Canary Hunter vise à être un script PowerShell rapide pour vérifier la présence de canaris courants dans divers formats générés gratuitement sur…

Script Python pour énumérer les domaines Microsoft 365 valides, récupérer le nom du tenant et vérifier la présence d'une instance MDI.

Lord Of Active Directory - création automatique d'un Active Directory vulnérable sur AWS

Bastion/PAM entièrement transparent pour SSH, HTTPS, Kubernetes, bases de données et RDP/VNC, qui ne nécessite aucun logiciel supplémentaire côté…

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

Diapositives et codes utilisés pour l'atelier Red Team Infrastructure Automation

L'agent de sécurité indépendant pour les logiciels écrits par IA. Il détecte les problèmes, vérifie s'ils sont réels et vous montre les preuves. Cœur…

Évaluation en lecture seule des informations d'identification d'applications Entra ID : énumère les autorisations Graph, l'Azure RBAC et les données…

Microsoft Entra ID (Azure AD) Énumération non authentifiée

Collection de BOF Cobalt Strike pour attaquer Azure AD lors d'opérations red team, couvrant les vecteurs d'authentification, d'énumération et de…