L'expertise d'un véritable attaquant, au service de votre défense.
Fenrisk est un cabinet de sécurité offensive fondé par des chercheurs. Nous découvrons et exploitons des vulnérabilités, y compris inédites, pour reproduire fidèlement les scénarios d'attaque qui vous menacent. Chaque mission est menée manuellement, adaptée à votre contexte, et débouche sur des recommandations concrètes.
Penser comme un attaquant, agir comme un chercheur
Nous ne nous arrêtons pas aux vulnérabilités référencées. Nous analysons votre environnement en profondeur, enchaînons les failles comme le ferait un adversaire déterminé et, lorsque c'est nécessaire, en découvrons de nouvelles.
Le pentest automatisé
- ✕ Scanners automatisés de vulnérabilités
- ✕ Recherche de CVE publiques connues
- ✕ Vulnérabilités traitées individuellement
- ✕ Rapport générique standardisé
L'approche Fenrisk
- Analyse manuelle et revue de code approfondie
- Recherche de vulnérabilités inédites (0day)
- Chaînes d’attaque complètes jusqu’aux objectifs critiques
- Rapport contextualisé, preuves reproductibles et plan de remédiation
- Chaque mission encadrée par un consultant senior
La recherche est notre preuve.
Notre recherche ne s'arrête jamais. Chaque vulnérabilité que nous publions est une technique de plus pour éprouver votre sécurité.

Open Build Service, one year later: command execution through Mercurial argument injection
In March 2025 we published an analysis of a remote code execution vulnerability in Open Build Service (OBS), tracked as CVE-2024-22033. A little over a year later we went back to the same attack surface and found a second, distinct flaw of the same family. It has now been reported to the openSUSE security team and fixed…
Lire l'analyse complète- vecteur argument injection
- impact Command execution
- affecte openSUSE OBS
- status Patched
HTTP Request Smuggling in Hiawatha - CVE-2026-51785
As part of our ongoing research into request smuggling, we identified an HTTP Request Smuggling vulnerability (CWE-444) in Hiawatha ≤ 12.1. Hiawatha is an open-source, security-focused web server for Unix-like systems, used to serve websites and host web applications.
MCPwned: a Burp Suite extension for auditing MCP servers
This blog post quickly outlines the MCP protocol before presenting a Burp Suite extension developed by Fenrisk that enables pentesters to effectively test MCP servers.
Remote code execution in CentOS Web Panel - CVE-2025-70951
As part of our ongoing research into web hosting control panels, we recently published an analysis of Control Web Panel (CWP), a widely used open-source administration panel designed to manage web servers running…
Où l'excellence technique rejoint l'accompagnement client
Plus besoin de choisir entre l'excellence technique et la compréhension de vos risques business.
Cadrage J-30
Définition du périmètre, du contexte, du planning et des prérequis
Kickoff J-7
Présentation de la démarche et validation des pré-requis
Mission J0
Phase de tests avec des points d'avancement régulier
Rédaction du rapport J+3
Rédaction des livrables avec des recommandations actionnables et priorisées
Voir le contenu d'un rapportLivraison du rapport et restitution J+10
Restitution adaptée à vos besoins (technique, managériale ou les deux)
Support en continu
Support client sur mesure, possibilité de contre-audit
Reconnaissance
Cartographie détaillée de la surface d'attaque
Point d'entrée
Exploitation de vulnérabilités inédites et accès à votre infrastructure
Élévation de privilèges
Passage d'un compte utilisateur à un compte administrateur
Mouvement latéral
Pivot vers le cœur de votre infrastructure
Objectif atteint
Maintenant place au rapport pour vous éviter une vraie compromission
Quatre façons de vous améliorer.
Pentests
Boîte noire ou boîte grise. Externe, interne ou applicative. Nous détectons les failles critiques de votre périmètre, quel qu'il soit.
Red Team — simulation d'adversaire
Nous vous mettons à l'épreuve à la manière d'un APT (groupe de cybercriminels organisé) : hameçonnage ciblé, intrusion physique, pivot réseau, exfiltration. Notre objectif : accéder à vos ressources critiques sans alerter vos équipes de défense.
Audits du code source, de configuration et d'architecture
Lorsque l'approche « boîte noire » atteint ses limites, nous passons à l'approche « boîte blanche » et analysons le code, la configuration et l'architecture de vos actifs.
Formation offensive
Nous transmettons les réflexes d'attaquant à vos équipes. Sessions présentielles, 10 personnes maximum, cas réels.
Un périmètre qui vaut la peine d'être testé ?
Votre premier interlocuteur saura vous guider. Parlons de votre contexte, de vos enjeux et du scénario d'attaque le plus pertinent pour vous.