Logo Rooting Studio

Recherche de vulnérabilités & audit de code

Rooting Studio

ServiceAudit de sécurité

Audit de code en profondeur, recherche de 0-day, divulgation responsable et publication CVE. Par un chercheur ayant publié 10 CVE dont 5 HIGH.


Recherche de vulnérabilités & audit de code

10 CVE publiées · 5 HIGH · Portfolio public et vérifiable.

J'identifie les vulnérabilités que les scanners automatiques ratent : logique métier, chaînes d'exploitation, primitives mal utilisées, dépendances vulnérables.


Quand faire appel à ce service

  • Audit de code en profondeur sur un produit critique avant mise en production
  • Recherche de 0-day sur vos dépendances open source ou propriétaires
  • Vérification de la supply chain : composants tiers, frameworks, plugins
  • Avant levée de fonds : due diligence technique sécurité
  • Après incident : analyse post-mortem et hardening

CVE publiées (extrait)

  • CVE-2026-42550 — HIGH 8.8 — SQL Injection (CWE-89)
  • CVE-2025-48091 — HIGH 8.5 — SQL Injection authentifiée WordPress
  • CVE-2026-42551 — HIGH 7.5 — HTTP method override / CSRF escalation
  • CVE-2026-42552 — HIGH 7.5 — Divulgation d'informations (CWE-209)

Portfolio complet : 10 CVE publiées, chacune renvoyant au GitHub Security Advisory et au CVE Record officiel.


Méthodologie

  1. Reconnaissance & cartographie du code et des surfaces d'attaque
  2. Audit manuel orienté logique et primitives sensibles
  3. Exploitation avec PoC reproductibles
  4. Divulgation responsable : coordination avec l'éditeur, embargo, publication CVE
  5. Rapport technique + exécutif + recommandations de remédiation

Garanties

  • NDA mutuel systématique
  • RC pro active
  • Divulgation responsable selon ISO/IEC 29147
  • Confidentialité absolue jusqu'à correctif

📧 contact@rootingstudio.fr 🌐 rootingstudio.fr

Informations clés

Prix

Sur devis

Localisation

France, Remote, Paris

Certifications

CPTSeWPTeCPPTCBBH

Mots-clés

0-dayCVEaudit de codedivulgation responsablerecherche vulnérabilitésupply chaincode reviewSASTsécurité applicative