Ce que je construis

Outils offensifs et défensifs développés pour répondre à des besoins concrets de terrain, regroupés par domaine.

🕵️ Threat Intelligence & Infostealers

🛡️

CyberCreds démo

Le problèmeChercher dans des dizaines de millions de données volées celles qui appartiennent à un client, en continu, et l'avertir avant qu'il ne l'apprenne autrement.

Service de monitoring de fuites de credentials. Surveillance continue avec alertes temps réel pour les organisations.

MonitoringBreach DetectionAPIAlertes
Détails du projet →
🔍

StealerRootCause

Le problèmeLe poste est infecté et on sait ce qui a fuité. On ne sait pas par où c'est entré, donc on ne peut rien empêcher de recommencer.

Analyse de cause racine sur les infections infostealer. Investigation des URLs suspectes, identification du vecteur d'infection initial.

PythonOSINTForensicsInvestigation
Détails du projet →
🐕

Cerbère

Le problèmeChercher sur le web clair, profond et dark les fuites de données appartenant à un client, sans avoir à interroger dix interfaces à la main et à recoller les résultats.

Cinq sources automatisées interrogées en parallèle — base interne Elasticsearch, DeHashed v2, Hades, Hudson Rock, Ransomware.live — qui produisent des données.

ElasticsearchDeHashed v2Hudson RockRansomware.live
Détails du projet →
🔭

MisconfigHunter

Le problèmeUn python3 -m http.server oublié expose toute l'infrastructure d'un opérateur de phishing. Il faut trouver ces erreurs avant qu'elles ne servent contre un client, et les archiver comme preuve opposable.

Recherche quotidienne des erreurs de configuration exposées, puis analyse des listings ouverts pour identifier ce qui tourne derrière : opérateur de phishing, panneau d'infostealer, dépôt d'outillage offensif.

Djangocrt.shOpenPhishRapport PDF
Détails du projet →

🔒 Pentest & Audit

🌲

Inside-Forest

Le problèmeUn audit Active Directory est une photo à un instant T. Le lendemain, un groupe imbriqué de plus rouvre un chemin vers Domain Admin, et personne ne le voit.

Plateforme d'audit continu Active Directory et Entra ID. All-in-one intégrant BloodHound, NetExec, ADTimeline avec suivi temporel. Pensé pour les MSSP.

Active DirectoryEntra IDMSSPNIS2
Détails du projet →
🌐

Cyberesist Scanner démo

Le problèmeCent domaines à couvrir en trois jours. Relancer les mêmes outils à la main sur chacun n'est pas tenable, et c'est comme ça qu'on rate une interface.

Outil de scan web automatisé pour tests d'intrusion. Découverte de vulnérabilités, fingerprinting et génération de rapports.

Web SecurityScannerAutomationPython
Détails du projet →

🤖 Intelligence artificielle & agents

🗃️

newsletter-archiver

Le problèmeLes newsletters s'accumulent dans une boîte que plus personne ne relit, et le savoir qu'elles contiennent est perdu.

Pipeline Gmail vers Karakeep. Nettoyage HTML multi-couches, vérification de la validité des liens, enrichissement LLM avec transcripts YouTube et README GitHub, archivage automatique. Livré avec un lecteur statique servi par nginx. Open source.

PythonIMAPLLMDocker
Fiche détaillée à venir
📤

DumpToX

Le problèmeTrente-deux articles publiés qui dorment, et pas le temps de faire le community manager derrière.

Republication automatique du Substack vers X et LinkedIn via Buffer. Cinq formats générés par LLM à partir de l'article complet, multi-comptes aux tons volontairement opposés, dashboard protégé en mTLS. Environ 7 $ par mois de fonctionnement.

FlaskBuffer GraphQLmTLSSQLite
Fiche détaillée à venir
🧾

formafact

Le problèmeDéléguer une session de formation veut dire relancer un formateur, suivre une convention et facturer. À chaque fois, à la main.

Délégation des sessions de formation de bout en bout : création de mission, affectation des formateurs, relances avant session, facturation via l'API Qonto.

DjangoPostgreSQLAPI QontoAutomatisation
Fiche détaillée à venir

📋 Gouvernance & Évaluation

📊

CyberSelf démo

Le problèmeUn dirigeant demande où en est sa sécurité. Sans mesure reproductible, la réponse reste une opinion.

Plateforme de questionnaires et d'évaluation cybersécurité. Mesure de maturité cyber : sauvegardes, postes de travail, PRA/PCA, audits, conformité.

ÉvaluationMaturité CyberQuestionnaireNIS2
Détails du projet →