
Recherche de vulnérabilités & audit de code
Rooting Studio
ServiceAudit de sécurité
Audit de code en profondeur, recherche de 0-day, divulgation responsable et publication CVE. Par un chercheur ayant publié 10 CVE dont 5 HIGH.
Recherche de vulnérabilités & audit de code
10 CVE publiées · 5 HIGH · Portfolio public et vérifiable.
J'identifie les vulnérabilités que les scanners automatiques ratent : logique métier, chaînes d'exploitation, primitives mal utilisées, dépendances vulnérables.
Quand faire appel à ce service
- Audit de code en profondeur sur un produit critique avant mise en production
- Recherche de 0-day sur vos dépendances open source ou propriétaires
- Vérification de la supply chain : composants tiers, frameworks, plugins
- Avant levée de fonds : due diligence technique sécurité
- Après incident : analyse post-mortem et hardening
CVE publiées (extrait)
- CVE-2026-42550 — HIGH 8.8 — SQL Injection (CWE-89)
- CVE-2025-48091 — HIGH 8.5 — SQL Injection authentifiée WordPress
- CVE-2026-42551 — HIGH 7.5 — HTTP method override / CSRF escalation
- CVE-2026-42552 — HIGH 7.5 — Divulgation d'informations (CWE-209)
Portfolio complet : 10 CVE publiées, chacune renvoyant au GitHub Security Advisory et au CVE Record officiel.
Méthodologie
- Reconnaissance & cartographie du code et des surfaces d'attaque
- Audit manuel orienté logique et primitives sensibles
- Exploitation avec PoC reproductibles
- Divulgation responsable : coordination avec l'éditeur, embargo, publication CVE
- Rapport technique + exécutif + recommandations de remédiation
Garanties
- NDA mutuel systématique
- RC pro active
- Divulgation responsable selon ISO/IEC 29147
- Confidentialité absolue jusqu'à correctif
📧 contact@rootingstudio.fr 🌐 rootingstudio.fr
Informations clés
Certifications
CPTSeWPTeCPPTCBBH
Mots-clés
0-dayCVEaudit de codedivulgation responsablerecherche vulnérabilitésupply chaincode reviewSASTsécurité applicative