Metasploit en Docker Swarm : anatomie du stack borodino-msf

Décortiquons le stack Docker Swarm qui orchestre msfrpcd comme teamserver Metasploit dans le lab red-team Bojemoi, avec ses choix techniques, ses compromis et ses limites honnêtes.

July 19, 2026 · 4 min · Bojemoi

Enrichissement OSINT d'adresses IP dans un homelab red-team : anatomie de osint_lookup.py

Plongée dans le composant d’enrichissement OSINT du projet Bojemoi Lab : comment transformer une IP brute en verdict de menace en agrégeant six sources de threat intelligence, sans dépendances externes lourdes.

July 18, 2026 · 5 min · Bojemoi

Intégrer Nmap et Metasploit via MSFRPC : le pont XML de Bojemoi Lab

Décryptage de msf_import.py, le script Python qui automatise l’ingestion des scans Nmap dans la base de données Metasploit via MSFRPC dans l’architecture Docker Swarm de Bojemoi Lab.

July 17, 2026 · 5 min · Bojemoi

thearm_logpull : Centraliser les logs nginx de redirecteurs hétérogènes dans un lab red-team

Analyse technique de thearm_logpull, le collecteur de logs nginx qui agrège les accès de redirecteurs Fly.io et Lightsail dans la base PostgreSQL du lab Bojemoi pour une visibilité opérationnelle en temps quasi-réel.

July 16, 2026 · 5 min · Bojemoi

thearm_nuclei : orchestrer des scans Nuclei intelligents depuis une base MSF dans un lab red-team

Plongée dans thearm_nuclei, le worker Python qui sélectionne des cibles depuis une base Metasploit, orchestre des scans Nuclei via une API dédiée, et enrichit dynamiquement les tags grâce à Ollama — le tout piloté par une queue Valkey.

July 14, 2026 · 5 min · Bojemoi

Thearm Uzi : l'agent d'exploitation automatisé au cœur du lab red-team Bojemoi

Plongée dans le code de thearm_uzi, le composant d’exploitation automatisée de Bojemoi Lab qui orchestre Metasploit, un LLM local et Sliver pour pwner des cibles de manière autonome.

July 10, 2026 · 5 min · Bojemoi

Entraîner un Modèle ML sur de Vraies Données d'Exploitation — et Éviter le Piège de l'Accuracy=1.0

J’ai branché mon modèle RandomForest sur 6 millions de vrais hosts Metasploit — et obtenu accuracy=1.0. Voilà pourquoi c’était un bug, pas un succès, et comment j’ai vraiment corrigé le tir.

July 8, 2026 · 6 min · Bojemoi

thearm_bm12 : un scanner de fingerprinting profond qui classe les serveurs tout seul

Plongée technique dans thearm_bm12, le module du lab Bojemoi qui scanne, classe et enrichit automatiquement les hôtes découverts via des scripts NSE ciblés et un lookup OSINT.

July 3, 2026 · 5 min · Bojemoi

Zéro credential en clair dans alertmanager.yml — Docker secrets à la rescousse

Mon alertmanager.yml avait deux credentials en clair : un token Telegram et un mot de passe SMTP. Je les ai migrés vers des Docker secrets en dix minutes — sans patcher l’image ni écrire une ligne de script.

March 14, 2026 · 4 min · Bojemoi

Bojemoi Lab : l'architecture complète d'un homelab offensif/défensif sur Docker Swarm

Tour d’horizon complet de Bojemoi Lab : 4 nœuds Docker Swarm, 43 services, un pipeline de scan réseau massif, de la threat intelligence multi-sources et un stack d’observabilité full.

March 12, 2026 · 10 min · Bojemoi