Red Team Notes
Pentest Web
Notes offensives web terrain, organisées comme le reste des sections Red Team : par catégorie plutôt qu'en vrac.
5 entrées
RCE non authentifié
API admin exposées sans auth (Node-RED) et panels légers exécutant en root/SYSTEM (Webmin).
Bypass d'authentification
Contourner un self-test loopback (WordPress) ou rejouer un challenge-response sans casser le mot de passe (Duplicati).
Fuite d'informations
Secrets qui survivent dans l'historique Git même après un commit de suppression.
SSTI / Injection de template
Détection multi-moteurs et bypass du sandbox Handlebars par injection d'AST.
Gitea Abuse
SPNEGO, reset de mot de passe sans ancien, bypass de branch protection et RCE via Actions.