Incident : XMRig injecté dans mon Gitea via packObjectsHook

Mon Gitea auto-hébergé a été compromis par un cryptominer XMRig déployé via le mécanisme git packObjectsHook. Retour d’expérience sur la détection, l’analyse et la remédiation.

September 19, 2026 · 9 min · Bojemoi

Incident: XMRig injected into my Gitea via packObjectsHook

My self-hosted Gitea was compromised by an XMRig cryptominer deployed via the git packObjectsHook mechanism. A walkthrough of detection, analysis, and remediation.

September 19, 2026 · 8 min · Bojemoi

Building Your Own Falcon MCP: ThreatFox + Cross-Reference Against 6 Million Hosts

I saw a post describing how Falcon MCP is used to track APT C2 infrastructure. Tonight I replicated it with free sources — and found an active Cobalt Strike C2 in my database.

August 6, 2026 · 6 min · Bojemoi

Construire son propre Falcon MCP : ThreatFox + Cross-Référence sur 6 millions d'hôtes

J’ai vu un post sur Dread décrivant l’usage des flux Falcon MCP pour tracker des C2 APT. Ce soir, j’ai reproduit ça avec mes propres sources gratuites — et trouvé un C2 Cobalt Strike actif dans ma base.

August 6, 2026 · 5 min · Bojemoi

Operation Talked: Russia-Nexus APT vs a Homelab Pentest Pipeline — Same Tools, Different Discipline

SOCRadar exposed an active Russian espionage campaign targeting Ukraine’s defense sector. Their C2 stack? Almost identical to my homelab. Here’s the full comparison.

July 31, 2026 · 5 min · Bojemoi

Maintenance nocturne dans un lab red-team : anatomie d'une stack Docker Swarm qui se nettoie elle-même

Décryptage de la stack de maintenance automatisée du Bojemoi Lab : nettoyage Docker, garbage collection du registry, VACUUM Postgres et watchdog DefectDojo — le tout orchestré sous Docker Swarm avec des choix techniques assumés et quelques limitations honnêtes.

July 25, 2026 · 5 min · Bojemoi

PTaaS Init : Comment on enregistre un nœud red-team en une seule passe avec HMAC et DefectDojo

Décryptage du service d’initialisation PTaaS de Bojemoi Lab : un one-shot container qui génère une identité cryptographique par HMAC, provisionne DefectDojo et labellise le nœud Docker Swarm en moins de 30 secondes.

July 24, 2026 · 5 min · Bojemoi

Suricata en mode host sur Docker Swarm : pourquoi on triche (et pourquoi c'est OK)

Analyse du stack Suricata de Bojemoi Lab : comment intégrer un IDS/IPS en network_mode host dans un environnement Docker Swarm, avec exporter Prometheus et nettoyage automatique des logs.

July 23, 2026 · 5 min · Bojemoi

Anatomie du stack high-level Bojemoi : orchestration d'un lab red-team sous Docker Swarm

Décryptage du fichier 01-service-hl.yml, le cœur observable du lab Bojemoi : comment on orchestre une vingtaine de services de monitoring, backup et sécurité offensive sur Docker Swarm sans se tirer une balle dans le pied.

July 22, 2026 · 4 min · Bojemoi

Hardening Docker Swarm : isoler les workers offensifs du réseau interne

Comment l’incident OpenAI/HuggingFace de juillet 2026 m’a poussé à auditer et corriger l’isolation réseau des workers offensifs de Bojemoi Lab — et pourquoi c’est un vrai vecteur d’attaque à prendre au sérieux.

July 22, 2026 · 5 min · Bojemoi