
context-aware-offensive-intelligence
Cadre de recherche redéfinissant la post-exploitation grâce à l'intelligence décisionnelle.

Cadre de recherche redéfinissant la post-exploitation grâce à l'intelligence décisionnelle.

Analyseur de chemins d'attaque AD/Entra hors ligne pour JSON SharpHound/AzureHound. Met en évidence les constats prioritaires d'élévation de…

Détecte la SSRF de webhook MLflow non authentifiée (CVE-2026-64849) qui accède aux services de métadonnées internes ou cloud et divulgue les détails…

4gaBoards < 3.3.9 - Divulgation d'informations utilisateur

Détecte CVE-2026-19478 dans GitLab CE/EE avec un template Nuclei non destructif qui déclenche l'invocation de la méthode du champ fallback de GraphQL…

Exploite les entitlements de débogueur de macOS et DYLD_INSERT_LIBRARIES pour dumper ou rechercher la mémoire d'un processus en cours d'exécution…

Exploit de preuve de concept pour une injection de code à distance non authentifiée dans l'API GraphQL de GitLab, utilisant des requêtes élaborées…

Scanner d'exploit Jenkins CLI non authentifié pour CVE-2024-23897 qui détecte les versions vulnérables et lit des fichiers arbitraires depuis le…

Scannez et exploitez CVE-2024-24919 dans les Check Point Security Gateways, une lecture de fichier arbitraire non authentifiée qui peut exposer des…

Analyse WordPress Forminator à la recherche de la CVE-2026-15748, une RCE non authentifiée. Détecte les sites vulnérables, parcourt les formulaires,…

Laboratoire de recherche en engagement défensif et en renseignement sur les menaces. Convertit les e-mails d'arnaque entrants en IOC exploitables…

PoC: divulgation non authentifiée du schéma OpenAPI de changedetection.io (CVE-2026-71203, Medium 5.3)

Exploit proof-of-concept minimal pour CVE-2025-49132 dans les panneaux Pterodactyl ; lit les fichiers PHP pour extraire les identifiants de base de…

Vulnérabilité d'usurpation de l'Explorateur de fichiers Microsoft Windows / Fuite de hash NTLM

Events Manager < 7.4.1 - Élévation de privilèges non authentifiée vers Administrateur

PoC Python validant l'exposition non authentifiée de l'API REST de BookingPress Pro et vérifiant l'exposition des données de réservation/client avec…

Détecteur non destructif pour CVE-2026-64638 (XSS2Shell) — primitive de réflexion XSS pré-authentification WordPress

Exploit Python pour CVE-2017-7921 dans les caméras IP Hikvision, effectuant l'énumération d'utilisateurs sans authentification, la capture…