
detection-defense-library
Référence d'ingénierie de détection mappant les classes d'attaques Windows, cloud, conteneur, identité et ICS vers les règles Sigma, les modèles de…

Référence d'ingénierie de détection mappant les classes d'attaques Windows, cloud, conteneur, identité et ICS vers les règles Sigma, les modèles de…

Une explication et un PoC pour exploiter la vulnérabilité CVE-2026-25938 de RCE non authentifiée sur FUXA

Redéfinir la divulgation des vulnérabilités à l'ère de l'IA. Nous produisons en masse des 0day exploitables et les divulguons directement, en…

Un exploit RCE pré-authentifié pour Inductive Automation Ignition.

Analyse technique de vulnérabilité et briefing CVE pour CVE-2026-9645 affectant ScadaBR.

Détecter les tactiques, techniques et menaces de combat.

Exploit fonctionnel pour Phoenix Contact CHARX SEC-3100 utilisant des paquets Ethernet bruts Scapy pour déclencher des vulnérabilités et obtenir un…

Exploit de preuve de concept pour le contournement de l'authentification OPC UA utilisant la politique de sécurité None, incluant un serveur simulé…

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

ICS-Park Smart Park Management System v2.0

Exploit PoC Modbus TCP démontrant des écritures usurpées sur des bobines en lecture seule dans des automates programmables simulés, soulignant les…

Preuve de concept reproduisant la faille de clé codée en dur de CVE-2021-22681 et validant un correctif TLS mutuel/CRL par appareil sur EtherNet/IP…

Monde réel et CTFs exploitant des POCs web/binaires.

Petit script pour récupérer les mots de passe de nombreux types d'appareils Moxa, notamment NPort, OnCell, MGate, etc.

Active Scanning and Information Gathering in ICS/SCADA Networks using Network Mapper (NMAP) (Turkish)

Purdue Model for Industrial Control System (ICS) Environments (Turkish)

Ce dépôt contient quelques vulnérabilités qui ont été découvertes et signalées lors d'évaluations de vulnérabilité.

Dépôt qui recense les exploits publics, les vulnérabilités et les avis de sécurité que j'ai [co-]découverts ou [co-]rédigés.