
Security_incident_report
Projet DFIR reproduisant un scénario de compromission basé sur la vulnérabilité React2Shell (CVE-2025-55182) et analysant/répondant aux incidents de…

Projet DFIR reproduisant un scénario de compromission basé sur la vulnérabilité React2Shell (CVE-2025-55182) et analysant/répondant aux incidents de…

Simple script to achieve safe and non-desruptive active detection of CVE-2026-72898 (SQLi in Metabase)

Ce dépôt contient une liste de One Liners avec des descriptions et les exigences d'installation.

Détecte le schéma de réécriture CVE-2026-42945 dans les configurations nginx : rewrite avec ? dans le remplacement plus une capture non nommée…

CTF writeups and teaching scripts for web security, bug bounty techniques, and network forensics, with blank-value versions for active practice.

Ce dépôt contient l’enregistrement complet de mon parcours de recherche de trois ans, couvrant le projet des concepts fondamentaux au développement…

Fournit des fonctionnalités de bibliothèque pour FIDO2, y compris la communication avec un appareil via USB ou NFC.

Un générateur de requêtes OSINT côté client, facile à utiliser, pour découvrir des gestionnaires de fichiers exposés sur les moteurs de recherche.

Open-source cybersecurity knowledge base with 400+ notes, labs, and cheat sheets covering offense, defense, cryptography, cloud, and forensics.

CVE-2024-29943, mais avec wasm

spring retry 1.3.x fix with niche toolkit for CVE-2026-41710

XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template

Liste de contrôle de sécurité pré-lancement pour les applications générées par IA (Lovable, v0, Bolt, Cursor). 69 vérifications couvrant Supabase…

Validates pre-authentication reflected XSS in WordPress, fingerprints vulnerable versions, checks payload reflection and JSONP, and generates…

Apprendre et chasser les bugs d'injection SQL pendant 50 jours consécutifs

Dépôt pour héberger des modèles markdown destinés aux chercheurs

Une extension Burp Suite pour les tests d'intrusion d'applications afin de cartographier les flux et les vulnérabilités.

Une collection de scripts oneliner pour le bug bounty