CipherRun : scanner TLS/SSL modulaire et haute performance écrit en Rust

🔍 Contexte Publié sur GitHub par l’auteur Marc Rivero (alias @seifreed), CipherRun est un outil open source de scan TLS/SSL écrit en Rust, conçu pour l’analyse de sécurité des protocoles de chiffrement, la détection de vulnérabilités et la vérification de conformité. 🛠️ Fonctionnalités principales Couverture protocolaire : SSLv2 à TLS 1.3 avec analyse complète du handshake Tests de vulnérabilités : 18+ CVEs TLS majeurs (Heartbleed, ROBOT, POODLE, LOGJAM, etc.) Moteur de conformité : PCI-DSS, NIST, HIPAA, SOC 2, Mozilla, GDPR Fingerprinting : JA3, JA3S, JARM avec bases de signatures Analyse de certificats : validation de chaîne, révocation, détection EV Monitoring : surveillance 24/7 des certificats avec alertes CT Logs : streaming en temps réel des logs de transparence des certificats avec déduplication Bloom Base de données : support PostgreSQL/SQLite pour l’analytique et l’historique ⚙️ Architecture technique L’outil repose sur un moteur asynchrone basé sur Tokio, avec des sorties disponibles en Terminal, JSON, CSV, HTML et XML. Il supporte le protocole STARTTLS pour SMTP et IMAP. La qualité du code est assurée par des outils Rust (clippy, cargo audit, cargo fuzz, tarpaulin). ...

16 août 2026 · 2 min

EntraOps : classification EAM des rôles et permissions Entra ID pour la CTI et l'automatisation

🔍 Contexte Cet article est issu du dépôt GitHub Cloud-Architekt/AzurePrivilegedIAM, un projet open source dédié à la gestion des identités et accès privilégiés dans Microsoft Azure et Microsoft Entra. 📦 Contenu principal Le projet EntraOps fournit une approche d’automatisation de la classification des rôles et permissions Entra ID selon le modèle Enterprise Access Model (EAM) de Microsoft. Les livrables incluent : Fichiers JSON de classification des rôles Entra ID, des permissions Microsoft Graph (AppRoles et Scopes), et des permissions d’autres APIs Microsoft first-party (Defender, Intune, Azure AD Identity Governance Insights) Chaque entrée inclut le PermissionType (Application/Delegated), l’application cible, et le niveau de tier EAM Des requêtes KQL pour Microsoft Sentinel permettant d’enrichir les règles analytiques avec ces classifications Des scripts PowerShell pour automatiser l’export et la classification 🔗 Intégrations communautaires Plusieurs outils tiers exploitent les fichiers de classification d’EntraOps : ...

16 août 2026 · 2 min

EvilFontTool : outil open source de déception par manipulation de polices pour le red teaming

🔍 Contexte Publié sur GitHub par l’utilisateur DoctorEww, EvilFontTool est un outil open source (licence MIT) de red teaming basé sur la manipulation de polices de caractères. La version v2.0.5 est la plus récente au moment de la publication. ⚙️ Fonctionnement technique L’outil repose sur le concept d’Evil Fonts : des polices intentionnellement modifiées qui remappent les glyphes afin qu’un caractère affiché visuellement à un humain corresponde à un caractère différent lu par une machine (terminal, IA, presse-papiers). ...

16 août 2026 · 2 min

Vipere : outil LPE + persistance SYSTEM via l'Elevation Service de Visual Studio Installer

🔍 Contexte Publié en août 2026 sur GitHub par l’utilisateur 0xaled, Vipere est un outil offensif open-source (licence MIT) implémenté sous forme de BOF (Beacon Object File) compatible Cobalt Strike et Adaptix. Il cible les environnements Windows disposant de Visual Studio Installer. ⚙️ Mécanisme d’exploitation Vipere enchaîne trois faiblesses non-CVE du service VSInstallerElevationService : SDDL permissif : SERVICE_START accordé à tous les utilisateurs authentifiés (AU) Absence de vérification d’intégrité : le CLR .NET charge appDomainManagerAssembly sans vérification de signature Enregistrement de service orphelin : l’entrée de service persiste dans HKLM après désinstallation de Visual Studio Aucune de ces faiblesses n’est une vulnérabilité isolée ; leur combinaison crée une chaîne LPE + persistance fiable. ...

16 août 2026 · 3 min

binja-diff : plugin Binary Ninja pour la comparaison de binaires via QBinDiff

🔍 Contexte Publié le 4 août 2026 sur GitHub par l’utilisateur matteyeux, le dépôt binja-diff est un plugin Python pour Binary Ninja destiné à la comparaison différentielle de binaires. 🛠️ Fonctionnalités principales Le plugin s’appuie sur QBinDiff pour effectuer la mise en correspondance de fonctions entre deux binaires et afficher leurs différences à cinq niveaux d’abstraction : CFG (Control Flow Graph) Assembleur LLIL (Low Level IL) MLIL (Medium Level IL) HLIL (High Level IL) Parmi les capacités notables : ...

4 août 2026 · 2 min

Uber publie ADR, un système open source de détection et réponse pour agents IA en entreprise

🔍 Contexte Publié le 4 août 2026 sur GitHub (github.com/uber/ADR), ce dépôt correspond à la mise en open source par Uber d’un système de sécurité pour agents IA nommé ADR (Agentic AI Detection and Response), déployé en production chez Uber et présenté à la conférence MLSys 2026. 🛡️ Description du système ADR ADR est conçu pour sécuriser les agents IA en entreprise, qu’ils soient orientés employés (ex : Cursor, Claude Code, Codex) ou clients (agents de support IA). Il repose sur quatre capacités complémentaires : ...

4 août 2026 · 2 min

Furtex : toolkit open-source de post-exploitation et d'évasion Linux basé sur eBPF et io_uring

🔍 Contexte Publié sur GitHub par le compte MatheuZSecurity, le dépôt Furtex est un toolkit de post-exploitation et d’évasion pour Linux, actif depuis environ deux semaines au moment de la publication (2026-08-02). Il est distribué sous licence MIT et compte déjà 237 étoiles et 25 forks. 🛠️ Description générale Furtex est structuré en cinq modules principaux : io_uring/ : 13 outils exploitant l’interface io_uring du noyau Linux pour contourner les hooks syscall classiques (lecture/écriture de fichiers, reverse shell, injection mémoire, exfiltration DNS, AF_PACKET, XDP) bpf/ : 15 outils de manipulation des maps et programmes BPF (reconnaissance, empoisonnement, détachement de liens BPF, backdoor ICMP) ebpf/ : 9 programmes BPF côté noyau (keylogger, capture TTY, masquage de ports/PIDs, C2 via BPF socket filter et XDP) edrs/ : 75 outils de contournement d’EDR et de post-exploitation (détection d’EDR, injection de processus, persistance, exfiltration, C2 multi-canaux, effacement de traces) techniques/ : 13 outils ciblant spécifiquement les 25 règles par défaut de Falco (modern_ebpf driver) ⚙️ Techniques d’évasion clés io_uring contourne nativement la sys_call_table, les tracepoints sys_enter_* et les livepatches sur native_sys_call Détachement de liens BPF LSM (KRSI) via bpf_link_detach Désactivation de Linux Audit via NETLINK_AUDIT Suppression des hooks PLT-GOT et kprobes/ftrace Contournement de netfilter via AF_PACKET (couche 2) et AF_XDP Techniques de masquage : prctl(PR_SET_NAME), process hollowing, namespace pivoting, cgroup escape Exfiltration via DNS, ICMP, splice(2), mémoire partagée POSIX, sockets Unix abstraits Persistance via authorized_keys, crontab, bashrc, LD_PRELOAD 🎯 Cibles déclarées Les outils ciblent explicitement : Falco, Tetragon, les EDR basés sur BPF/kprobes, Linux Audit, inotify, fanotify, et les hooks de type livepatch. ...

2 août 2026 · 4 min

Microsoft lance MAI-Cyber-1-Flash et MDASH : IA spécialisée en détection de vulnérabilités

🗓️ Source : microsoft.ai | Date : 27 juillet 2026 | Auteurs : Mustafa Suleyman & Hayete Gallot 🔍 Contexte général Microsoft annonce le lancement de MAI-Cyber-1-Flash, son premier modèle d’IA dédié à la cybersécurité, intégré dans MDASH (Multi-Agent vulnerability identification and remediation harness). L’annonce s’inscrit dans un contexte où les attaquants exploitent des capacités IA croissantes pour identifier des failles dans des bases de code massives. 🤖 MAI-Cyber-1-Flash : caractéristiques clés ...

28 juillet 2026 · 2 min

Project Incantation : toolkit défensif de honeydocuments contre les agents IA malveillants

🧰 Contexte Publié en juin 2026 sur GitHub (secdev02/Incantation), Project Incantation v2.0 est un toolkit de sécurité défensive Python open-source. Il cible un vecteur émergent : les agents LLM autonomes utilisés comme vecteur de mouvement latéral sur des infrastructures. 🎯 Problème adressé Contrairement aux malwares traditionnels, les agents LLM : Lisent avant d’agir (énumération de fichiers, configs, docs API) Raisonnent sur les données environnementales en les traitant comme contexte de confiance Suivent des instructions à haute saillance sans distinguer données et directives Peuvent être fine-tunés sur des données exfiltrées pour améliorer leur connaissance de l’infrastructure cible ⚙️ Mécanisme de fonctionnement Incantation génère des honeydocuments placés dans les répertoires qu’un agent énumérant traverserait en priorité. Chaque fichier embarque une ou plusieurs techniques adversariales : ...

20 juillet 2026 · 3 min

darknet-mcp-server : serveur MCP open source unifiant 66 outils de threat intelligence dark web

🔍 Contexte Publié sur GitHub par l’utilisateur badchars (Orhan Yildirim), le projet darknet-mcp-server est un serveur Model Context Protocol (MCP) open source écrit en TypeScript, disponible via npm. La version v0.1.1 a été publiée il y a environ 3 semaines au moment de l’article (date de publication : 2026-07-17). 🛠️ Description du projet Le serveur expose 66 outils répartis sur 16 sources de données permettant à des agents IA (ex: Claude) d’interroger des plateformes de threat intelligence dark web de manière unifiée : ...

17 juillet 2026 · 2 min
Dernière mise à jour le: 19 août 2026 📝