apk-reverse : skill d'agent IA pour l'ingénierie inverse, le dépatching et l'analyse d'APK Android

📅 PubliĂ© le 23/09/2026, source : https://github.com/newliver666/apk-reverse apk-reverse est un skill conçu pour ĂȘtre chargĂ© par des agents IA (Claude Code, Codex, ou tout harnais compatible Agent Skills) afin d’automatiser et de structurer les opĂ©rations d’ingĂ©nierie inverse d’APK Android. 🔧 CapacitĂ©s principales documentĂ©es : DĂ©compilation, dĂ©patching chirurgical de DEX, repacking et signature d’APK Suppression de publicitĂ©s et debloating Analyse runtime et serveur Gestion de cibles durcies/packĂ©es (identification du packer, dĂ©packing, reconstruction d’APK depuis un dump mĂ©moire) Contournement de mĂ©canismes anti-analyse : certificate pinning natif, dĂ©tection d’environnement, bibliothĂšques qui se suicident (fault addr 0x4) Analyse de protocoles non-REST : protobuf sans schĂ©ma, gRPC, QUIC/HTTP3 Travail sur split APK / App Bundle Analyse de Dart AOT, Flutter, React Native, Unity Utilisation de Frida pour le hooking dynamique et le RPC de fonctions natives Neutralisation des vĂ©rifications de version, des mises Ă  jour forcĂ©es et des canaux de hot-update SĂ©paration des gates cĂŽtĂ© client (patchables) des ressources cĂŽtĂ© serveur (non patchables) 📁 Structure du skill : ...

27 septembre 2026 Â· 3 min

MemGuard : outil open-source Python de protection LSASS et détection de dump de credentials

đŸ›Ąïž Contexte PubliĂ© le 27 septembre 2026 sur GitHub par un lycĂ©en turc (@prox0959, Çınar), MemGuard est un outil dĂ©fensif open-source sous licence MIT, conçu pour protĂ©ger le processus lsass.exe contre les techniques de credential dumping sur les systĂšmes Windows 10/11. ⚙ Fonctionnement technique L’outil repose exclusivement sur des appels natifs Win32/NT kernel via ctypes, sans aucune dĂ©pendance tierce. Il implĂ©mente quatre mĂ©canismes de dĂ©tection : ÉnumĂ©ration des handles NT : utilise NtQuerySystemInformation (classe 64 — SystemExtendedHandleInformation) pour auditer tous les handles ouverts sur lsass.exe Ă  l’échelle du systĂšme Analyse des masques d’accĂšs : dĂ©code le champ GrantedAccess 32 bits et alerte sur PROCESS_VM_READ (0x0010), PROCESS_ALL_ACCESS (0x1FFFFF), PROCESS_VM_WRITE (0x0020), etc. Lecture PEB en mĂ©moire : inspecte la ligne de commande des processus via NtQueryInformationProcess + ReadProcessMemory pour dĂ©tecter les invocations LOLBin (comsvcs.dll MiniDump, procdump -ma) Scan d’artefacts de dump : dĂ©tecte les fichiers .dmp valides (en-tĂȘte MDMP) dans les rĂ©pertoires de triage 🚹 Menaces couvertes AccĂšs direct Ă  la mĂ©moire LSASS via Mimikatz, Dumpert, NanoDump LOLBins : rundll32.exe comsvcs.dll MiniDump et procdump.exe -ma lsass.exe Duplication de handles depuis des services privilĂ©giĂ©s 🔧 Modes d’utilisation --scan : audit ponctuel --monitor --interval N : surveillance continue --suspend : gel actif du processus offensif via NtSuspendProcess --json : export de rapport forensique --lang tr : support bilingue anglais/turc 📌 Positionnement Cet article est la documentation technique d’un nouvel outil dĂ©fensif open-source. Il vise Ă  fournir une alternative gratuite aux solutions EDR commerciales (CrowdStrike Falcon, SentinelOne) pour la protection contre la technique MITRE ATT&CK T1003.001. ...

27 septembre 2026 Â· 3 min

adnullenum : outil d'énumération Active Directory en session nulle (anonyme) via SAMR/LSARPC

đŸ› ïž Contexte PubliĂ© le 17/09/2026 sur GitHub (https://github.com/crypt0p3g/adnullenum), adnullenum est un outil open-source de reconnaissance Active Directory conçu pour fonctionner en session nulle (null session), c’est-Ă -dire sans aucune accrĂ©ditation. Il s’appuie sur les named pipes \samr et \lsarpc accessibles via SMB sur le port 445. 🔍 FonctionnalitĂ©s principales L’outil effectue en une seule passe les opĂ©rations suivantes : ÉnumĂ©ration des utilisateurs, ordinateurs et groupes du domaine (avec sĂ©paration des comptes machine $) DĂ©tail complet par utilisateur : description, groupes, timestamps de mot de passe et de connexion, flags de compte, restrictions de connexion Politique de domaine et de mots de passe/verrouillage Informations LSA/DNS : nom DNS, forĂȘt, GUID de domaine, SID, relations d’approbation (trusts) RID cycling via SAMR ou LSA (fallback optionnel avec --lsa-fallback) pour contourner les restrictions d’énumĂ©ration directe Flagging automatique des comptes intĂ©ressants : AS-REP roastable, mot de passe non requis, dĂ©lĂ©gation non contrainte, mot de passe dans la description, etc. 📁 Sorties structurĂ©es Chaque exĂ©cution gĂ©nĂšre un dossier horodatĂ© contenant : ...

20 septembre 2026 Â· 3 min

NTLMScout : outil de reconnaissance des endpoints NTLM exposés sur Internet

🔍 Contexte PubliĂ© le 18 septembre 2026 sur GitHub par l’auteur BoydHacks, ntlmscout est un outil offensif open source en Python 3.7+ (fichier unique, sans dĂ©pendances externes) destinĂ© Ă  la reconnaissance des endpoints NTLM exposĂ©s sur Internet. ⚙ Fonctionnement technique L’outil exploite le fait qu’une nĂ©gociation NTLM non authentifiĂ©e (message Type-1 NEGOTIATE) provoque en rĂ©ponse un message Type-2 CHALLENGE qui divulgue de nombreuses informations internes Active Directory avant toute transmission de credential : ...

20 septembre 2026 Â· 3 min

OneDrive UDC2 : un canal C2 Cobalt Strike utilisant OneDrive comme couche de transport

🔍 Contexte PubliĂ© le 18 septembre 2026 sur GitHub (nmht3t/OneDrive-UDC2), cet article prĂ©sente un outil offensif permettant d’utiliser Microsoft OneDrive for Business comme couche de transport pour un canal User-Defined C2 (UDC2) de Cobalt Strike. ⚙ Fonctionnement technique L’outil repose sur l’API Microsoft Graph avec la permission applicative Files.ReadWrite.All pour lire et Ă©crire des fichiers dans des dossiers OneDrive dĂ©diĂ©s. L’architecture se compose de : Un relay Python (server/relay.py) qui fait le pont entre OneDrive et le teamserver Cobalt Strike via le protocole UDC2 Un client BOF (client/bof.o) chargĂ© dans Cobalt Strike comme listener UDC2 Deux dossiers OneDrive distincts : un inbox (commandes entrantes) et un outbox (rĂ©ponses sortantes) đŸ› ïž PrĂ©requis et configuration L’opĂ©rateur doit disposer de : ...

20 septembre 2026 Â· 3 min

ResetSpy : outil d'énumération des méthodes MFA via l'endpoint SSPR de Microsoft Entra ID

🔍 Contexte PubliĂ© le 15 septembre 2026 sur GitHub (mlcsec/ResetSpy), cet article prĂ©sente ResetSpy, un outil offensif en Python ciblant l’endpoint Self-Service Password Reset (SSPR) de Microsoft Entra ID (anciennement Azure AD). ⚙ Fonctionnement technique L’outil effectue deux requĂȘtes HTTP par cible : Un GET sur passwordreset.microsoftonline.com pour rĂ©cupĂ©rer les tokens de session ASP.NET (__VIEWSTATE, __EVENTVALIDATION, WorkflowConsistencyCheck) Un POST simulant la soumission du formulaire navigateur pour dĂ©clencher la rĂ©ponse du serveur Le champ CurrentViewName de la rĂ©ponse ASP.NET est utilisĂ© comme signal autoritatif. Les mĂ©thodes de vĂ©rification sont extraites depuis les boutons radio HTML du composant MultigateAuthenticationControl. ...

20 septembre 2026 Â· 3 min

OpenHunterAI : plateforme open-source de red team IA pour la sécurité web, API et LLM

🔍 Contexte PubliĂ© le 16 septembre 2026, cet article est issu du dĂ©pĂŽt GitHub public de LumosLab-Innovation, prĂ©sentant OpenHunterAI, une plateforme de red team locale assistĂ©e par intelligence artificielle, en version alpha (v0.1.0-preview.1). đŸ› ïž Description de l’outil OpenHunterAI est un outil local-first (sans compte requis) conçu pour Ă©valuer la sĂ©curitĂ© des applications web, API et LLM selon une approche attaquant. Il intĂšgre : Inspection navigateur (via Playwright) Recon automatisĂ© Adaptateurs ZAP et Nuclei Adaptateurs optionnels OpenHack et Strix Un skill portable pour agents de codage (Codex, Claude Code, Gemini CLI, Grok, OMP) đŸ—ïž Architecture L’architecture repose sur : ...

16 septembre 2026 Â· 2 min

Rekono 2.0.0 : plateforme open source d'automatisation de pentest et de gestion de surface d'attaque

🔍 Contexte PubliĂ© le 11 septembre 2026 sur GitHub, cet article prĂ©sente la version 2.0.0 de Rekono, une plateforme de sĂ©curitĂ© offensive open source maintenue par un seul dĂ©veloppeur (pablosnt). Le projet est licenciĂ© sous GPL-3.0 et compte 603 Ă©toiles, 95 forks et 4 contributeurs. ⚙ Fonctionnement Rekono automatise l’enchaĂźnement des outils de pentest : les rĂ©sultats d’un outil deviennent automatiquement les entrĂ©es du suivant. Le processus couvre : Collecte d’informations OSINT DĂ©couverte d’hĂŽtes, ports et services ÉnumĂ©ration de rĂ©pertoires et technologies Scan SSL/TLS, secrets exposĂ©s, SSH, SMB Scan de vulnĂ©rabilitĂ©s web et gĂ©nĂ©riques Recherche d’exploits publics đŸ› ïž Outils intĂ©grĂ©s (19 au total) OSINT : theHarvester, EmailHarvester ÉnumĂ©ration : Nmap, Dirsearch, Gobuster SSL/TLS : Sslscan, SSLyze Secrets : GitLeaks SSH/SMB : SSH Audit, SMBMap Web : Log4j Scan, Spring4Shell Scan, CMSeeK, OWASP JoomScan, OWASP ZAP, Nikto VulnĂ©rabilitĂ©s : Nuclei Exploits : SearchSploit, Metasploit 🔗 IntĂ©grations externes Rekono s’intĂšgre avec DefectDojo, VirusTotal, HackTricks, CVE Crowd, FIRST EPSS, NVD NIST, VulnCheck, OSV, GHSA, la base europĂ©enne de vulnĂ©rabilitĂ©s, ainsi que des notifications via SMTP et Telegram. ...

11 septembre 2026 Â· 2 min

pktz : outil open source de monitoring réseau par processus basé sur eBPF

🔍 Contexte : Publication sur GitHub (source : github.com/immanuwell/pktz, date : 10 septembre 2026) prĂ©sentant le projet open source pktz, un moniteur de trafic rĂ©seau Linux basĂ© sur eBPF. ⚙ Description technique : pktz est un outil en ligne de commande Ă©crit principalement en Go (91,1%) et C (8,3%), conçu pour surveiller le trafic rĂ©seau par processus et par connexion en temps rĂ©el. Il utilise eBPF pour la comptabilitĂ© du trafic et /proc pour mapper les sockets aux processus. Aucun Ă©chantillonnage de paquets : chaque octet est capturĂ©. ...

10 septembre 2026 Â· 2 min

AgentMemshell : outil d'injection de memshell Java multi-OS ciblant Tomcat, basé sur MemShellParty

🔍 Contexte PubliĂ© le 09/04/2026 sur GitHub (https://github.com/FightingLzn9/AgentMemshell), ce dĂ©pĂŽt prĂ©sente AgentMemshell, un outil offensif open-source dĂ©rivĂ© du projet MemShellParty. ⚙ FonctionnalitĂ©s L’outil est conçu pour : Injecter des memory shells (memshells) dans tous les processus Java via un mĂ©canisme d’agent JVM Fonctionner sur tous les systĂšmes d’exploitation principaux (compatibilitĂ© multi-OS) OpĂ©rer sur toutes les versions du JDK Cibler des scĂ©narios d’exĂ©cution de commandes sans retour (no-echo) dans des environnements Java 🎯 Middleware supportĂ© Actuellement, seul Apache Tomcat est implĂ©mentĂ©, avec un module nommĂ© TomcatEcho. ...

4 septembre 2026 Â· 1 min
Derniùre mise à jour le: 4 octobre 2026 📝