Building Your Own Falcon MCP: ThreatFox + Cross-Reference Against 6 Million Hosts

I saw a post describing how Falcon MCP is used to track APT C2 infrastructure. Tonight I replicated it with free sources — and found an active Cobalt Strike C2 in my database.

August 6, 2026 · 6 min · Bojemoi

Construire son propre Falcon MCP : ThreatFox + Cross-Référence sur 6 millions d'hôtes

J’ai vu un post sur Dread décrivant l’usage des flux Falcon MCP pour tracker des C2 APT. Ce soir, j’ai reproduit ça avec mes propres sources gratuites — et trouvé un C2 Cobalt Strike actif dans ma base.

August 6, 2026 · 5 min · Bojemoi

Hardening Docker Swarm : isoler les workers offensifs du réseau interne

Comment l’incident OpenAI/HuggingFace de juillet 2026 m’a poussé à auditer et corriger l’isolation réseau des workers offensifs de Bojemoi Lab — et pourquoi c’est un vrai vecteur d’attaque à prendre au sérieux.

July 22, 2026 · 5 min · Bojemoi

Remplacer Ollama par Claude API dans un Alert-Agent Docker Swarm

Mon alert-agent appelait Ollama/Mistral pour prendre des décisions de remédiation. Problème : 40+ secondes de latence, timeouts, et une sévérité figée à ‘warning’. Voilà comment j’ai branché Claude Haiku à la place — et pourquoi ça change vraiment quelque chose.

July 21, 2026 · 7 min · Bojemoi

Training a ML Model on Real Exploitation Data — and Avoiding the accuracy=1.0 Trap

I plugged my RandomForest model into 6 million real Metasploit hosts and got accuracy=1.0. Here’s why that was a bug, not a success, and how I actually fixed it.

July 8, 2026 · 5 min · Bojemoi

Entraîner un Modèle ML sur de Vraies Données d'Exploitation — et Éviter le Piège de l'Accuracy=1.0

J’ai branché mon modèle RandomForest sur 6 millions de vrais hosts Metasploit — et obtenu accuracy=1.0. Voilà pourquoi c’était un bug, pas un succès, et comment j’ai vraiment corrigé le tir.

July 8, 2026 · 6 min · Bojemoi

Zéro credential en clair dans alertmanager.yml — Docker secrets à la rescousse

Mon alertmanager.yml avait deux credentials en clair : un token Telegram et un mot de passe SMTP. Je les ai migrés vers des Docker secrets en dix minutes — sans patcher l’image ni écrire une ligne de script.

March 14, 2026 · 4 min · Bojemoi

Bojemoi Lab : l'architecture complète d'un homelab offensif/défensif sur Docker Swarm

Tour d’horizon complet de Bojemoi Lab : 4 nœuds Docker Swarm, 43 services, un pipeline de scan réseau massif, de la threat intelligence multi-sources et un stack d’observabilité full.

March 12, 2026 · 10 min · Bojemoi

Bojemoi Lab — Architecture Globale

Schéma complet de Bojemoi Lab : 4 nœuds Swarm, 12 stacks, 43 services — scan internet, threat intel multi-sources, honeypot, IDS/IPS, et intégration MCP/Claude.

March 12, 2026 · 17 min · Bojemoi

Physician, Heal Thyself: Scanning My Own Dockerfiles with Trivy in Gitea Actions

I integrated Trivy into my Gitea Actions pipeline to automatically scan 30+ Dockerfiles and Docker Swarm stacks on every push. First finding: my own infrastructure had obvious gaps.

March 3, 2026 · 3 min · Bojemoi