


Cadre d'émulation d'adversaire


PyIris est un kit d'outils modulaire de cheval de Troie d'accès distant écrit en Python ciblant les systèmes Windows et Linux.

Packeur et crypter open source pour Windows x64 PE. Compresse et chiffre les exécutables avec une machine virtuelle personnalisée dans un stub…

Fiche récapitulative HTML en un seul fichier pour red teamers et pentesteurs avec injection automatique des variables attaquant/cible, générateur de…

Lab Docker autonome qui reproduit CVE-2025-24893, une injection de templates côté serveur (SSTI) non authentifiée menant à une exécution de code à…

Preuve de concept d'exploit pour une RCE JMX non authentifiée dans le mode d'informations en direct de Spring Tools, utilisant le chargement distant…

Reproduit la RCE fastjson 1.2.83 @JSONType avec une cible Spring Boot vulnérable et un générateur de payload basé sur ASM utilisant des chaînes jar…

Contournement du fail-open de l'EncryptInterceptor dans le clustering Tribes d'Apache Tomcat menant à une RCE non authentifiée via la désérialisation…

Scripts Bash et Python personnalisés utilisés pour automatiser diverses tâches de test de pénétration, y compris la reconnaissance, le scan, …

Preuve de concept pour l'injection de formule CSV non authentifiée dans SureForms, montrant que des soumissions de formulaires spécialement conçues…

Framework d'exploitation open-source avec système modulaire de payload, encodeur et auxiliaire pour les tests de pénétration, la validation de…

Chargeur de dylib Mach-O en mémoire pour Python macOS standard ; déchiffre, mappe et exécute des payloads sans dlopen ni écriture sur disque, avec…

CVE-2026-74945 · Divulgation de tas non initialisé via une police web spécialement conçue (sec-high)

Créer des administrateurs locaux avec l'API SAMR (technique de plus bas niveau). Implémenté en C#, Crystal, Python et Rust

Un agent Go autonome et réflexif pour l'audit de sécurité de bout en bout, le contournement de WAF, la vérification LDAP hors bande (OOB),…

Exploit pour Fastjson RCE (CVE-2026-16723) ciblant les versions 1.2.68 à 1.2.83. Génère des payloads JAR et JSON, héberge un serveur HTTP et établit…