
CVE-2025-14847_Expolit
une vulnérabilité critique de divulgation de mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité…

une vulnérabilité critique de divulgation de mémoire dans la gestion de la compression zlib de MongoDB. Cet outil permet aux chercheurs en sécurité…


Un mineur secret CVE-2025-55183

Automatisation des workflows pour les équipes de sécurité

Script shell pour détecter les indicateurs d'attaque de la chaîne d'approvisionnement npm TanStack (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

Compétence d'audit de sécurité Senior-CSO pour les applications vibe-codées. Audit en 22 points ancré sur des incidents réels de 2026 (Moltbook,…

Analyseur CLI sans dépendances pour les compromissions de chaîne d'approvisionnement npm/PyPI. Détecte les paquets compromis dans les lockfiles et…

Kit de détection et de correction pour le ver Miasma / Shai-Hulud et CVE-2026-35603 (AI-agent/IDE config injection)

Vérification de durcissement hors ligne, en lecture seule, pour une installation auto-hébergée d'OpenClaw — exposition de la passerelle,…

Exécution de OWASP cve-lite-cli contre le pi monorepo : le parcours de scan et le constat clé (vitest CVE-2026-47429).

Détection en temps réel des menaces sur la chaîne d'approvisionnement npm/PyPI. Analyse des chaînes comportementales, analyse AST, flux IOC et moteur…

Un mcp léger pour prévenir l'empoisonnement de CVE (CVE-2025-54136), le détournement de Claude Code/Copilot/Gemini par des chercheurs via l'injection…

Heartbleed (CVE-2014-0160) était dévastateur car il divulguait la mémoire adjacente. CTT-Heartbleed va plus loin : il utilise une résonance…

Script Bash pour détecter CVE-2025-55182 (React2Shell) et l'exposition des identifiants dans des projets Next.js. Zéro dépendance.

Agents de codage IA qui ne peuvent pas exfiltrer de secrets ni fusionner leurs propres PRs.

Chiffrement transparent des fichiers dans git

Partage d'identifiants à connaissance zéro

Un outil basé sur le terminal pour la gestion de secrets avec prise en charge à la fois de tui et de cli