Bojemoi Lab — Décryptage de la stack de boot : DNS, reverse proxy et registry Docker Swarm

Analyse technique du fichier 00-service-boot.yml de Bojemoi Lab, la stack fondatrice qui orchestre DNS, Traefik, Docker Registry et sécurité des sockets dans un environnement Docker Swarm orienté red team.

July 21, 2026 · 4 min · Bojemoi

Remplacer Ollama par Claude API dans un Alert-Agent Docker Swarm

Mon alert-agent appelait Ollama/Mistral pour prendre des décisions de remédiation. Problème : 40+ secondes de latence, timeouts, et une sévérité figée à ‘warning’. Voilà comment j’ai branché Claude Haiku à la place — et pourquoi ça change vraiment quelque chose.

July 21, 2026 · 7 min · Bojemoi

Borodino Stack : Anatomie d'un lab red-team complet sous Docker Swarm

Plongée dans le fichier stack Borodino, le cœur orchestré du lab red-team Bojemoi : scanners distribués, C2 dual-framework, triage LLM et gestion des vulnérabilités, le tout sur Docker Swarm.

July 20, 2026 · 4 min · Bojemoi

Metasploit en Docker Swarm : anatomie du stack borodino-msf

Décortiquons le stack Docker Swarm qui orchestre msfrpcd comme teamserver Metasploit dans le lab red-team Bojemoi, avec ses choix techniques, ses compromis et ses limites honnêtes.

July 19, 2026 · 4 min · Bojemoi

Enrichissement OSINT d'adresses IP dans un homelab red-team : anatomie de osint_lookup.py

Plongée dans le composant d’enrichissement OSINT du projet Bojemoi Lab : comment transformer une IP brute en verdict de menace en agrégeant six sources de threat intelligence, sans dépendances externes lourdes.

July 18, 2026 · 5 min · Bojemoi

Intégrer Nmap et Metasploit via MSFRPC : le pont XML de Bojemoi Lab

Décryptage de msf_import.py, le script Python qui automatise l’ingestion des scans Nmap dans la base de données Metasploit via MSFRPC dans l’architecture Docker Swarm de Bojemoi Lab.

July 17, 2026 · 5 min · Bojemoi

thearm_logpull : Centraliser les logs nginx de redirecteurs hétérogènes dans un lab red-team

Analyse technique de thearm_logpull, le collecteur de logs nginx qui agrège les accès de redirecteurs Fly.io et Lightsail dans la base PostgreSQL du lab Bojemoi pour une visibilité opérationnelle en temps quasi-réel.

July 16, 2026 · 5 min · Bojemoi

thearm_nuclei : orchestrer des scans Nuclei intelligents depuis une base MSF dans un lab red-team

Plongée dans thearm_nuclei, le worker Python qui sélectionne des cibles depuis une base Metasploit, orchestre des scans Nuclei via une API dédiée, et enrichit dynamiquement les tags grâce à Ollama — le tout piloté par une queue Valkey.

July 14, 2026 · 5 min · Bojemoi

Thearm Uzi : l'agent d'exploitation automatisé au cœur du lab red-team Bojemoi

Plongée dans le code de thearm_uzi, le composant d’exploitation automatisée de Bojemoi Lab qui orchestre Metasploit, un LLM local et Sliver pour pwner des cibles de manière autonome.

July 10, 2026 · 5 min · Bojemoi

Training a ML Model on Real Exploitation Data — and Avoiding the accuracy=1.0 Trap

I plugged my RandomForest model into 6 million real Metasploit hosts and got accuracy=1.0. Here’s why that was a bug, not a success, and how I actually fixed it.

July 8, 2026 · 5 min · Bojemoi