en ce moment · lecture de CVE avec un café sécurité applicative · recherche indépendante

Code atteignable,
chemins exploitables,
et les notes que je prends en chemin.

Je suis roro — ingénieur appsec et chercheur indépendant. Ici, j'écris sur les vulnérabilités que je trouve, je publie des petits outils, et je réfléchis à voix haute sur comment le logiciel moderne casse vraiment.

~/research/2026 - zsh
roro@lab ~ $ cat recent.log
# last entries · press enter to open
2026.04.08 RESEARCH Architecture de Semgrep : Reference … /fr/posts/semgrep-architecture/
2026.03.29 CTF Une nuit pour hacker 2026: Thread of … /fr/posts/threadofdoom/
2026.02.07 0DAY Enketo 6.2.1 - Auth-Bypass, SSRF et abus … /fr/posts/enketo-auth-bypass-ssrf-xxe-and-file-read/
2025.09.21 CTF Amazon AppSec CTF : HalCrypto /fr/posts/halcrypto/
roro@lab ~ $
  à la une · lecture longue

L'article par lequel commencer.

tous les articles →
récents · tous types

Articles récents.

archives →
2026.04.08
ResearchSAST

Architecture de Semgrep : Reference technique complete

Une reference technique approfondie sur le fonctionnement interne de Semgrep -- du point d'entree CLI a la decouverte des cibles, en passant par le parsing, la normalisation de l'AST, le pattern matching et l'analyse de taint dataflow, jusqu'au formatage de la sortie.

20 min
2026.03.29
CTFReverse Engineering

Une nuit pour hacker 2026: Thread of Doom

Synthese Challenge : Thread of Doom Categorie : Reverse Engineering Flag : NHK26{VirtualProtect_Overwritten} Binaire : NHK_CrackMe_V3.exe (PE32, x86, 43520 …

20 min
2026.02.07
0daySSRF

Enketo 6.2.1 - Auth-Bypass, SSRF et abus de XXE navigateur pour lecture de fichiers

Cet article est le fruit d'un entraînement OffenSkill. Il traite d'une vulnérabilité de lecture arbitraire de fichiers non authentifiée découverte dans le logiciel Enketo, un gestionnaire d'enquêtes web. La vulnérabilité, trouvée lors d'une session de revue de code en boîte blanche, permet à un attaquant non authentifié de lire n'importe quel fichier sur le serveur en chaînant un auth bypass, un SSRF, un XXE dans un SVG et des abus de navigateur.

11 min
2025.09.21
CTFWeb Security

Amazon AppSec CTF : HalCrypto

Synthese Challenge : HalCrypto Categorie : Securite Web Vulnerabilite : Contournement de la validation JWT via confusion d’URL avec le symbole @ Impact : …

7 min
2025.09.21
CTFWeb Security

Amazon AppSec CTF : PageOneHTML

Résumé exécutif Défi : PageOneHTML Catégorie : Sécurité Web Vulnérabilité : Server-Side Request Forgery (SSRF) via le protocole gopher:// Impact : Accès à un …

6 min
2025.08.05
ResearchCPG

Comprendre les Code Property Graphs

Quand j’ai commence a developper des outils pour l’audit de code source, mon besoin principal etait de suivre les flux de donnees corrompues …

26 min