asnip cartographie domaines/IP vers ASN et CIDR pour la reconnaissance

Selon Darknet.org.uk, « asnip » est un outil dédié à la reconnaissance réseau qui permet de cartographier des domaines et adresses IP vers leurs numéros d’AS (ASN), de récupérer les plages CIDR associées et de les convertir en listes d’IP exploitables. Fonctionnalités mises en avant: Association de domaines/IP à leurs Autonomous System Numbers (ASNs). Récupération des CIDR liés aux ASNs identifiés. Conversion des CIDR en IPs pour faciliter la reconnaissance. Objectif: fournir un moyen rapide de passer d’artefacts de surface (domaines, IPs) à des plages d’adresses IP complètes liées à un même ASN, dans un contexte de reconnaissance. ...

15 septembre 2025 · 1 min

Vulnérabilités critiques dans Ivanti CSA exploitées avant publication des correctifs

🔍 Ce billet est un résumé technique en français du rapport publié par Synacktiv le 13 mai 2025, intitulé “Open-source toolset of an Ivanti CSA attacker”. Il analyse en détail trois outils open-source découverts lors d’enquêtes IR sur des compromissions d’appliances Ivanti CSA, utilisés par des attaquants pour maintenir un accès, pivoter latéralement et exécuter du code à distance. 🛠️ Analyse : Outils open-source utilisés dans les compromissions Ivanti CSA Suite à plusieurs compromissions impliquant les appliances Ivanti CSA, les équipes de réponse à incident de Synacktiv ont identifié l’utilisation d’outils open-source offensifs par les attaquants. Ce billet analyse trois d’entre eux, leurs fonctionnalités, et propose des méthodes de détection. ...

15 mai 2025 · 2 min
Dernière mise à jour le: 9 Oct 2025 📝