Étudiant en BTS SIO option SISR. Administration système & réseau, cybersécurité, automatisation — deux ans de formation, deux stages en entreprise, des projets sur VPS.
Six compétences développées durant la formation, les stages en entreprise et les projets personnels.
Création d'un Proxy Squid ( Monitoring )
Médiawiki repondant a une demande d'évolution de part la création d'une base de conaissance
Serveur VPS, nom de domaine, services conteneurisés, procédure de sauvegarde, ce portfolio.
Planification Trello, conduite de missions en entreprise, coordination d'équipe.
Installation, sécurisation et administration d'un service sur VPS. Droits, mots de passe, documentation.
LinkedIn, veille CVE mensuelle (CERT-FR / Mitre)
Suivi mensuel des vulnérabilités critiques Linux avec reproduction en lab VirtualBox.
Use-after-free dans netfilter/nf_tables — présent depuis 10 ans. CISA KEV confirmé le 31 oct. 2025 : exploité activement par RansomHub et Akira pour escalader jusqu'au root.
Use-after-free dans le sous-système vsock : manipulation des compteurs de référence lors d'une réassignation de transport. Fuite d'une VM vers l'hôte avec accès root. PoC public disponible.
Condition de course dans handle_posix_cpu_timers() — libération mémoire incorrecte à la sortie d'une tâche zombie. PoC public le 22 déc. 2025. Impact : élévation de privilèges ou crash conteneurs/daemons.
--chroot de Sudo : chargement d'un nsswitch.conf forgé → élévation root sans interaction. Ubuntu, Fedora, macOS Sequoia affectés. Mise à jour vers Sudo 1.9.17p1 obligatoire.
Faille introduite en déc. 2014 (v6.8p1–9.9p1) : usurpation de serveur légitime sans interaction si VerifyHostKeyDNS actif. Qualys TRU. Correctif : 9.9p2.
DELSET annulé : chain->use décrémenté → 0, libération prématurée → use-after-free. LPE via user namespaces + nftables (CONFIG_USER_NS par défaut).
VirtualBox · noyau 5.15 vulnérable — exploitation use-after-free simulée, élévation root obtenue, patch appliqué, logs analysés.
Formation, compétences techniques, stages effectués et coordonnées.
Étudiant en BTS SIO option SISR, passionné par l'administration système & réseau, la cybersécurité et l'automatisation.