Commit c101668

Repositoryborodino
Branchmain
AuthorClaude Code
Hashc1016684c57cd086237918ccc32c0567e0034ee7

Description

uzi — build_targeted_exploits:

  • Sélection version-aware: “nginx 1.14” au lieu de 15 termes HTTP génériques
  • 890 modules → 2-6 modules par service (produit bm12 + version → CVE ciblé)
  • MAX_EXPLOITS=15 hard cap, tri par date décroissante
  • 1 payload max au lieu de 5 (meilleur payload OS-compatible)
  • Timeout global MAX_HOST_TIME=3600s — empêche les hangs infinis
  • Stdout line_buffering=True — logs visibles immédiatement (plus de burst 4KB)
  • Fix ALTER TABLE locked_at: vérifie colonne avant ALTER → évite lock PG au restart

bm12 — extract_products:

  • Denylist _SKIP_WORDS étendue: mots HTTP parasites (forbidden, api, options, occurred, alternative, redirect, content, json…) exclus des product names
  • Seuls les vrais produits (nginx, OpenSSH, Apache…) passent vers UZI

nuclei + stack:

  • NUCLEI_SEVERITY: critical,high,medium → critical,high,medium,low,info

Co-Authored-By: Claude Sonnet 4.6 noreply@anthropic.com

Files Changed

MMMMstttthhhaeeecaaakrrr/mmm4___0bnu-muzs1cie2lreviice-borodino.yml

Diff Summary

sttt4thhhaeeefcaaaikrrrl/mmme4___s0bnu-muzcs1cihe2larenvigiecde,-b1o3r8odiinnsoe.rytmilons(1+18)2725,68deletions(-)