
Dropper-GCleaner-C2-Infrastructure-Kernel-Driver-PowerShell-Conhost-Payload-Analysis
Analyse en rétro-ingénierie du dropper GCleaner, un malware qui utilise une infrastructure C2 résiliente, le chargement de pilotes noyau, l'exécution…

Analyse en rétro-ingénierie du dropper GCleaner, un malware qui utilise une infrastructure C2 résiliente, le chargement de pilotes noyau, l'exécution…

Triage des vulnérabilités avec provenance. Résout les CVE à partir de corpus construits localement (NVD/KEV/EPSS, ExploitDB, nmap script.db) et émet…

Laboratoire de recherche en engagement défensif et en renseignement sur les menaces. Convertit les e-mails d'arnaque entrants en IOC exploitables…

Un portfolio organisé présentant mes investigations SOC, mes projets de threat hunting, mes laboratoires DFIR, mon ingénierie de détection, mes blogs…

Suivez l'état du correctif pour la CVE-2026-68138, un use-after-free de la rate-table qdisc net/sched du noyau Linux, avec les versions…

Auditeur de sécurité PowerShell en lecture seule pour les postes de travail et serveurs Windows : vérifie la configuration de Defender, l'état des…

Labo d'attaque isolé AD/Linux : exploitation de CVE-2007-2447 via Metasploit, détection avec Wazuh SIEM mappé sur MITRE ATT&CK (T1190, T1059)

Outil de suivi des vulnérabilités privilégiant le mode hors ligne, qui interroge 11 bases de données CVE en parallèle, ajoute un enrichissement…

Analyse de rétro-ingénierie de RedLine Stealer, un voleur d'informations basé sur .NET qui utilise des domaines C2 (198.46.86.63, tempuri.org), un…

Suivi des constats de vulnérabilités statiques avec recherche parallèle dans 11 bases de données CVE, enrichissement EPSS, badges CISA KEV, flux de…

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

Scanner de vulnérabilités runtime : détecte les CVE dans les services réellement exécutés sur un hôte et les classe selon leur exposition réseau.

DShield Sensor Log Collection with ELK

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

Plateforme ouverte de renseignement sur les vulnérabilités, intelligence agrégée dans un tableau de bord unique, avec corrélation et recherche d’IOC,…

Centre d'opérations de sécurité (SOC) open-source propulsé par l'IA — fusion d'alertes, exercices purple team, tri assisté par agent, investigation…

Plateforme d'investigation et de réponse réseau hors-ligne pour Windows. Transforme une pcap ou une capture en direct en un verdict forensique…

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094