
spoonmap
Wrapper Python autour de masscan et nmap pour la découverte de ports à grande échelle, la découverte d'hôtes, la récupération de bannières et…

Wrapper Python autour de masscan et nmap pour la découverte de ports à grande échelle, la découverte d'hôtes, la récupération de bannières et…

Moniteur léger d'attaques web. Un binaire Go + SQLite. Pas OSSEC, pas un WAF.

Boîte à outils de niveau entreprise pour auditer et migrer les infrastructures héritées vers la cryptographie post-quantique (PQC) hybride.

Boîte à outils d'analyse d'artefacts Windows qui mappe les détections AV aux offsets PE, sections, RVA/VA et chaînes de caractères, avec YARA, AMSI,…

Documente une méthodologie de chasse aux menaces structurée et reproductible couvrant les déclencheurs, les hypothèses SMART, les critères de…

Vérificateur en lecture seule pour Citrix NetScaler CTX697096 (CVE-2026-88771–88778) : vérifie la build, les préconditions des CVE et les risques de…

Extrait les secrets LSA et les clés DPAPI des ruches du registre Windows via des copies shadow VSS existantes ou nouvellement créées, avec un parseur…

Jeu de test .eml ouvert pour évaluer la manière dont les contrôles de sécurité des e-mails et les assistants de boîte aux lettres IA gèrent…

End-to-end agentic smart contract fuzzing and threat hunting

Un environnement de travail de bureau pour écrire, valider, compiler et tester des règles YARA.

Collection organisée de techniques d'injection de processus Windows, avec des liens vers des articles sur Conhost, PROPagate, KernelCallbackTable,…

Sécurité des agents IA basés sur des LLM — détection d'injection entrante + protection de la confidentialité sortante

Un agent Mythic pour Windows écrit en C

Configurable, piloté par la communauté, profil C2 HTTP

Code de benchmark et de défense contre les attaques de mémoire persistante sur les agents d'utilisation informatique de style OpenClaw, avec…

Ensemble de règles Linux Auditd suivant les bonnes pratiques, avec 14 956 règles mappées à MITRE ATT&CK, un rôle de déploiement Ansible et des outils…

Le refus se localise, le dommage se déplace, les couches de sécurité sous un fine-tuning à quelques échantillons

Une boîte à outils d'évaluation de la sécurité des réseaux internes à haute fidélité et en lecture seule pour les infrastructures Linux et Windows.…