Incident : XMRig injecté dans mon Gitea via packObjectsHook

Mon Gitea auto-hébergé a été compromis par un cryptominer XMRig déployé via le mécanisme git packObjectsHook. Retour d’expérience sur la détection, l’analyse et la remédiation.

September 19, 2026 · 9 min · Bojemoi

Construire son propre Falcon MCP : ThreatFox + Cross-Référence sur 6 millions d'hôtes

J’ai vu un post sur Dread décrivant l’usage des flux Falcon MCP pour tracker des C2 APT. Ce soir, j’ai reproduit ça avec mes propres sources gratuites — et trouvé un C2 Cobalt Strike actif dans ma base.

August 6, 2026 · 5 min · Bojemoi

Maintenance nocturne dans un lab red-team : anatomie d'une stack Docker Swarm qui se nettoie elle-même

Décryptage de la stack de maintenance automatisée du Bojemoi Lab : nettoyage Docker, garbage collection du registry, VACUUM Postgres et watchdog DefectDojo — le tout orchestré sous Docker Swarm avec des choix techniques assumés et quelques limitations honnêtes.

July 25, 2026 · 5 min · Bojemoi

PTaaS Init : Comment on enregistre un nœud red-team en une seule passe avec HMAC et DefectDojo

Décryptage du service d’initialisation PTaaS de Bojemoi Lab : un one-shot container qui génère une identité cryptographique par HMAC, provisionne DefectDojo et labellise le nœud Docker Swarm en moins de 30 secondes.

July 24, 2026 · 5 min · Bojemoi

Suricata en mode host sur Docker Swarm : pourquoi on triche (et pourquoi c'est OK)

Analyse du stack Suricata de Bojemoi Lab : comment intégrer un IDS/IPS en network_mode host dans un environnement Docker Swarm, avec exporter Prometheus et nettoyage automatique des logs.

July 23, 2026 · 5 min · Bojemoi

Anatomie du stack high-level Bojemoi : orchestration d'un lab red-team sous Docker Swarm

Décryptage du fichier 01-service-hl.yml, le cœur observable du lab Bojemoi : comment on orchestre une vingtaine de services de monitoring, backup et sécurité offensive sur Docker Swarm sans se tirer une balle dans le pied.

July 22, 2026 · 4 min · Bojemoi

Hardening Docker Swarm : isoler les workers offensifs du réseau interne

Comment l’incident OpenAI/HuggingFace de juillet 2026 m’a poussé à auditer et corriger l’isolation réseau des workers offensifs de Bojemoi Lab — et pourquoi c’est un vrai vecteur d’attaque à prendre au sérieux.

July 22, 2026 · 5 min · Bojemoi

Bojemoi Lab — Décryptage de la stack de boot : DNS, reverse proxy et registry Docker Swarm

Analyse technique du fichier 00-service-boot.yml de Bojemoi Lab, la stack fondatrice qui orchestre DNS, Traefik, Docker Registry et sécurité des sockets dans un environnement Docker Swarm orienté red team.

July 21, 2026 · 4 min · Bojemoi

Remplacer Ollama par Claude API dans un Alert-Agent Docker Swarm

Mon alert-agent appelait Ollama/Mistral pour prendre des décisions de remédiation. Problème : 40+ secondes de latence, timeouts, et une sévérité figée à ‘warning’. Voilà comment j’ai branché Claude Haiku à la place — et pourquoi ça change vraiment quelque chose.

July 21, 2026 · 7 min · Bojemoi

Borodino Stack : Anatomie d'un lab red-team complet sous Docker Swarm

Plongée dans le fichier stack Borodino, le cœur orchestré du lab red-team Bojemoi : scanners distribués, C2 dual-framework, triage LLM et gestion des vulnérabilités, le tout sur Docker Swarm.

July 20, 2026 · 4 min · Bojemoi