Incident : XMRig injecté dans mon Gitea via packObjectsHook

Mon Gitea auto-hébergé a été compromis par un cryptominer XMRig déployé via le mécanisme git packObjectsHook. Retour d’expérience sur la détection, l’analyse et la remédiation.

September 19, 2026 · 9 min · Bojemoi

Incident: XMRig injected into my Gitea via packObjectsHook

My self-hosted Gitea was compromised by an XMRig cryptominer deployed via the git packObjectsHook mechanism. A walkthrough of detection, analysis, and remediation.

September 19, 2026 · 8 min · Bojemoi

Building Your Own Falcon MCP: ThreatFox + Cross-Reference Against 6 Million Hosts

I saw a post describing how Falcon MCP is used to track APT C2 infrastructure. Tonight I replicated it with free sources — and found an active Cobalt Strike C2 in my database.

August 6, 2026 · 6 min · Bojemoi

Construire son propre Falcon MCP : ThreatFox + Cross-Référence sur 6 millions d'hôtes

J’ai vu un post sur Dread décrivant l’usage des flux Falcon MCP pour tracker des C2 APT. Ce soir, j’ai reproduit ça avec mes propres sources gratuites — et trouvé un C2 Cobalt Strike actif dans ma base.

August 6, 2026 · 5 min · Bojemoi

Operation Talked: Russia-Nexus APT vs a Homelab Pentest Pipeline — Same Tools, Different Discipline

SOCRadar exposed an active Russian espionage campaign targeting Ukraine’s defense sector. Their C2 stack? Almost identical to my homelab. Here’s the full comparison.

July 31, 2026 · 5 min · Bojemoi

Remplacer Ollama par Claude API dans un Alert-Agent Docker Swarm

Mon alert-agent appelait Ollama/Mistral pour prendre des décisions de remédiation. Problème : 40+ secondes de latence, timeouts, et une sévérité figée à ‘warning’. Voilà comment j’ai branché Claude Haiku à la place — et pourquoi ça change vraiment quelque chose.

July 21, 2026 · 7 min · Bojemoi

Training a ML Model on Real Exploitation Data — and Avoiding the accuracy=1.0 Trap

I plugged my RandomForest model into 6 million real Metasploit hosts and got accuracy=1.0. Here’s why that was a bug, not a success, and how I actually fixed it.

July 8, 2026 · 5 min · Bojemoi

Entraîner un Modèle ML sur de Vraies Données d'Exploitation — et Éviter le Piège de l'Accuracy=1.0

J’ai branché mon modèle RandomForest sur 6 millions de vrais hosts Metasploit — et obtenu accuracy=1.0. Voilà pourquoi c’était un bug, pas un succès, et comment j’ai vraiment corrigé le tir.

July 8, 2026 · 6 min · Bojemoi

Zéro credential en clair dans alertmanager.yml — Docker secrets à la rescousse

Mon alertmanager.yml avait deux credentials en clair : un token Telegram et un mot de passe SMTP. Je les ai migrés vers des Docker secrets en dix minutes — sans patcher l’image ni écrire une ligne de script.

March 14, 2026 · 4 min · Bojemoi

Bojemoi Lab : l'architecture complète d'un homelab offensif/défensif sur Docker Swarm

Tour d’horizon complet de Bojemoi Lab : 4 nœuds Docker Swarm, 43 services, un pipeline de scan réseau massif, de la threat intelligence multi-sources et un stack d’observabilité full.

March 12, 2026 · 10 min · Bojemoi