Write-up

Compte rendu technique | Djinn3 — OffSec

SSTI Flask/Jinja2, reverse shell et élévation de privilèges avancée. Machine classée difficile — techniques manuelles, sans exploit automatisé.

26/12/2025 · 5 min · OffSec PGLire →
CVE

CVE-2025-60500 — File Upload critique sur ERP scolaire

Comment j'ai découvert et reporté ma première CVE officielle. Vulgarisation de la faille File Upload et de son impact réel sur une organisation.

22/10/2025 · 10 min · CVE officielleLire →
Write-up

Compte-rendu technique | SunsetDecoy — OffSec

Bruteforce ZIP, extraction de credentials shadow, contournement rbash et élévation de privilèges via CVE-2021-4034 (PwnKit).

10/08/2025 · 7 min · OffSec PGLire →
Analyse AD

AS-REP Roasting — comprendre l'attaque en profondeur

Fonctionnement Kerberos, exploitation de DONT_REQ_PREAUTH, détection et défense. Une attaque silencieuse possible sans compte AD valide.

30/07/2025 · 3 min · Active DirectoryLire →
Analyse AD

Comprendre Kerberoasting en 3 minutes

Tickets Kerberos, comptes de service, cracking hors-ligne. L'une des attaques Active Directory les plus répandues — et les plus simples à prévenir.

15/06/2025 · 3 min · Active DirectoryLire →
Write-up

Compte-rendu technique | Loly — OffSec

Énumération WordPress, bruteforce wpscan, upload de reverse shell via plugin AdRotate et escalade de privilèges par kernel exploit Linux.

08/05/2025 · 9 min · OffSec PGLire →

Ces articles vous donnent une idée de mon niveau technique ?

Discutons de votre contexte et de ce que je pourrais apporter à votre organisation.

Demander un devis gratuit Mon parcours complet