Des failles trouvées à la main, publiées en public.
Rooting Studio conduit des tests d'intrusion web, infrastructure et Active Directory pour PME, agences et éditeurs SaaS. Une seule personne, du cadrage à la remise du rapport : sans sous-traitance, sans scanner automatisé seul.
- statut
- disponible, démarrage sous 10 jours
- cve publiées
- 10 (5 de sévérité haute)
- certifications
- CPTS, eWPT, eCPPT, CBBH
- délai de réponse
- 24h ouvrées
- NDA
- mutuel, inclus systématiquement
- méthodologies suivies
- OWASP WSTG, PTES, NIST SP 800-115, OSSTMM, CVSS 4.0
Vue d'ensemble
Ce que la sécurité offensive gagne à être menée par une seule personne, exposée publiquement à ses propres résultats.
Des CVE vérifiables, pas des promesses
La liste des vulnérabilités publiées est publique et consultable sur MITRE, pas une ligne de plus dans une plaquette commerciale.
Une seule personne, du début à la fin
Le même chercheur cadre, teste, rédige et restitue chaque mission. Pas de sous-traitance, pas de dilution de l'expertise.
Manuel d'abord, outillé ensuite
La modélisation de menace et la revue manuelle priment sur le fuzzing aveugle : c'est là que se trouvent les failles de logique métier.
Un cadrage honnête
Si votre besoin ne correspond pas à ce périmètre, vous êtes réorienté plutôt que vendu une mission mal adaptée.
Les 10 CVE
| cve | produit | titre | cvss | sévérité |
|---|---|---|---|---|
| CVE-2026-42550 | flightphp/core | SQL Injection via identifiants non validés dans SimplePdo | 8.8 | haute |
| CVE-2025-48091 | WordPress / plugin AnyComment | SQL Injection authentifiée dans le plugin WordPress AnyComment | 8.5 | haute |
| CVE-2026-42551 | flightphp/core | HTTP method override activé par défaut : escalade CSRF et contournement de middleware | 7.5 | haute |
| CVE-2026-42552 | flightphp/core | Divulgation d'informations sensibles via le handler d'erreur par défaut | 7.5 | haute |
| CVE-2026-42548 | flightphp/core | XSS réfléchie via callback JSONP non validé dans Flight::jsonp() | 7.5 | haute |
Du premier contact au re-test
Devis sous 24 à 48h
| formule | devis | durée |
|---|---|---|
| Audit flash | sur devis | 2–3 jours |
| Focus | sur devis | 4–5 jours |
| Standard | sur devis | 7–9 jours |
| Étendu | sur devis | 10–14 jours |
| Infrastructure | sur devis | 8–12 jours |
Chaque formule inclut la convention de confidentialité mutuelle, les rapports exécutif et technique, et le re-test de validation. Les missions infrastructure, recherche de vulnérabilités et formation sont chiffrées sur devis selon le périmètre.
Des rapports utilisables dans vos dossiers de conformité
Les rapports sont structurés pour servir de preuve dans une démarche NIS2 ou DORA, un dossier de due diligence, ou un audit ISO 27001, HDS et PCI-DSS. Convention de confidentialité mutuelle systématique et couverture responsabilité civile professionnelle incluse sur chaque mission.
Un périmètre à cadrer ? Parlons-en 20 minutes.
Réponse sous 24h, scoping sous 48h, démarrage sous 10 jours.
Brief de 20 minutes
Une minute pour lancer l'échange.