
cpanel-control-plane-exposure-check
Outil d'évaluation défensive de l'exposition permettant d'identifier les interfaces de gestion cPanel, WHM et Webmail accessibles depuis l'extérieur,…

Outil d'évaluation défensive de l'exposition permettant d'identifier les interfaces de gestion cPanel, WHM et Webmail accessibles depuis l'extérieur,…

Outil d'audit et de réponse aux incidents pour la vulnérabilité CVE-2026-41940

Benchmark task pour réimplémenter un correctif de résolution de chemin masqué dans Jupyter Server, avec des tests fonctionnels et de sécurité cachés…

Laboratoire pédagogique démontrant les techniques d'évasion de sandbox d'expressions JavaScript et l'évolution des correctifs à travers plusieurs…

Détection et remédiation automatisées des vulnérabilités de macros d'interface ServiceNow (CVE-2025-11449, CVE-2025-11450) en encodant les paramètres…

Vérifie les serveurs Redis pour la vulnérabilité use-after-free CVE-2025-49844 (RediShell), en effectuant une vérification sûre sans exploitation…

OUTIL AUTOMATISÉ POUR LA DÉTECTION DE LA VULNÉRABILITÉ CVE-2021-44228

# Guide de réponse à la vulnérabilité d'injection CRLF dans Axios (CVE-2026-40175) et analyse de la migration basée sur fetch

Scanner de masse basé sur Python pour valider un comportement AJAX spécifique de WordPress dans des environnements autorisés, prenant en charge la…

Un scanner de vulnérabilités pour Firefox et Thunderbird qui vérifie si vos versions sont obsolètes et vulnérables à la CVE-2024-9680.

# Scanner de masse WordPress pour la détection de l'exposition à CVE-2026-1405.

Un scanner entièrement automatisé, précis et complet pour détecter la vulnérabilité log4j RCE CVE-2021-44228

Page consultable pour la liste des fournisseurs et logiciels concernés par CISA Log4j (CVE-2021-44228)

Ingénierie inverse systématique du binaire lina de Cisco ASA pour découvrir et analyser les vulnérabilités de corruption mémoire, notamment…

CLI en Go qui inventorie les points de terminaison HTTPS négociant HTTP/2 via ALPN afin d'identifier les systèmes nécessitant une revue d'atténuation…

La version Python de notre application vulnérable Not Go-ing Anywhere

Kit de chasse aux bug bounty propulsé par l'IA, qui fonctionne avec ou sans abonnement.

Programmes Golang volontairement vulnérables exposant des failles web, gRPC et database/sql pour la formation en sécurité, la découverte de…