L'expertise d'un véritable attaquant, au service de votre défense.
Fenrisk est un cabinet de sécurité offensive fondé par des chercheurs. Nous découvrons et exploitons des vulnérabilités, y compris inédites, pour reproduire fidèlement les scénarios d'attaque qui vous menacent. Chaque mission est menée manuellement, adaptée à votre contexte, et débouche sur des recommandations concrètes.
Penser comme un attaquant, agir comme un chercheur
Nous ne nous arrêtons pas aux vulnérabilités référencées. Nous analysons votre environnement en profondeur, enchaînons les failles comme le ferait un adversaire déterminé et, lorsque c'est nécessaire, en découvrons de nouvelles.
Le pentest automatisé
- ✕ Scanners automatisés de vulnérabilités
- ✕ Recherche de CVE publiques connues
- ✕ Vulnérabilités traitées individuellement
- ✕ Rapport générique standardisé
L'approche Fenrisk
- Analyse manuelle et revue de code approfondie
- Recherche de vulnérabilités inédites (0day)
- Chaînes d’attaque complètes jusqu’aux objectifs critiques
- Rapport contextualisé, preuves reproductibles et plan de remédiation
- Chaque mission encadrée par un consultant senior
La recherche est notre preuve.
Notre recherche ne s'arrête jamais. Chaque vulnérabilité que nous publions est une technique de plus pour éprouver votre sécurité.

Remote code execution in CentOS Web Panel - CVE-2025-70951
As part of our ongoing research into web hosting control panels, we recently published an analysis of Control Web Panel (CWP), a widely used open-source administration panel designed to manage web servers running…
Lire l'analyse complète- vecteur command injection
- impact RCE
- affecte CentOS Web Panel
- status Patched
MCPwned: a Burp Suite extension for auditing MCP servers
This blog post quickly outlines the MCP protocol before presenting a Burp Suite extension developed by Fenrisk that enables pentesters to effectively test MCP servers.
Supply Chain Attacks on Linux distributions - Fedora Pagure
As discussed in the meta-article, we picked Pagure from the Fedora Apps Directory and already had a technical approach in mind. A software forge is likely to be a good target for an argument injection: we can expect the…
Gadget chains in Wordpress
Exploiting an unserialization vulnerability in WordPress never was a small issue. Unlike other PHP frameworks, and until very recently, WordPress was not known for hosting gadget chains.
Où l'excellence technique rejoint l'accompagnement client
Plus besoin de choisir entre l'excellence technique et la compréhension de vos risques business.
Cadrage J-30
Définition du périmètre, du contexte, du planning et des prérequis
Kickoff J-7
Présentation de la démarche et validation des pré-requis
Mission J0
Phase de tests avec des points d'avancement régulier
Rédaction du rapport J+3
Rédaction des livrables avec des recommandations actionnables et priorisées
Voir le contenu d'un rapportLivraison du rapport et restitution J+10
Restitution adaptée à vos besoins (technique, managériale ou les deux)
Support en continu
Support client sur mesure, possibilité de contre-audit
Reconnaissance
Cartographie détaillée de la surface d'attaque
Point d'entrée
Exploitation de vulnérabilités inédites et accès à votre infrastructure
Élévation de privilèges
Passage d'un compte utilisateur à un compte administrateur
Mouvement latéral
Pivot vers le cœur de votre infrastructure
Objectif atteint
Maintenant place au rapport pour vous éviter une vraie compromission
Quatre façons de vous améliorer.
Pentests
Boîte noire ou boîte grise. Externe, interne ou applicative. Nous détectons les failles critiques de votre périmètre, quel qu'il soit.
Red Team — simulation d'adversaire
Nous vous mettons à l'épreuve à la manière d'un APT (groupe de cybercriminels organisé) : hameçonnage ciblé, intrusion physique, pivot réseau, exfiltration. Notre objectif : accéder à vos ressources critiques sans alerter vos équipes de défense.
Audits du code source, de configuration et d'architecture
Lorsque l'approche « boîte noire » atteint ses limites, nous passons à l'approche « boîte blanche » et analysons le code, la configuration et l'architecture de vos actifs.
Formation offensive
Nous transmettons les réflexes d'attaquant à vos équipes. Sessions présentielles, 10 personnes maximum, cas réels.
Un périmètre qui vaut la peine d'être testé ?
Votre premier interlocuteur saura vous guider. Parlons de votre contexte, de vos enjeux et du scénario d'attaque le plus pertinent pour vous.