MOTFFA construit des outils d'investigation numérique cybersécurité offensive et intelligence open-source , qui n'affirment rien sans le démontrer. Ce que vous lisez ici n'est pas une brochure. C'est un dossier ouvert.
MOTFFA est une agence de technologies de sécurité. Nous ne vendons pas de promesses : nous livrons des outils qui attaquent, vérifient et expliquent.
Un pentest manuel coûte et mobilise une équipe sur plusieurs jours.
Les outils signalent des vulnérabilités sans les exploiter.
WHOIS, Shodan, crt.sh, Hunter.io : dix onglets ouverts pour reconstituer une seule cible. L'erreur humaine s'infiltre dans l'écart.
Passionné de cybersécurité offensive, spécialisé en OSINT, pentesting et forensic numérique. Créateur de contenu cybersécurité et développeur. Il a réalisé des tests d'intrusion pour des organisations ,identifiant des vulnérabilités critiques et produisant des rapports de sécurité exploitables sur le terrain, au sein d'une équipe de pointe.
Avec MOTFFA, il traduit cette expertise terrain en outils accessibles à tous.
« L'algorithme ne demande pas ton âge, il demande ton intention. »— L'Auteur
Trois problèmes réels, trois outils autonomes pour y faire face.
« Un pentester junior en 20 minutes — pour le prix d'un serveur. »
Phantom Pentest AI est une plateforme de pentest automatisée propulsée par l'IA. Open-source et auto-hébergée, elle effectue en 20 à 30 minutes ce qu'un pentester junior fait sur n'importe quelle cible web autorisée.
Un pentest manuel coûte et mobilise parfois une équipe pendant plusieurs jours. Les scanners classiques trouvent des vulnérabilités mais ne les exploitent pas, ne génèrent pafois pas de rapport.
Phantom attaque, valide, et explique.
« Voyez tout. Sur une seule commande. »
HorusEye's est une plateforme OSINT autonome qui investigue n'importe quelle cible numérique — domaine, IP, email, pseudonyme, téléphone — en collectant automatiquement toutes les informations publiquement accessibles, puis en les visualisant sous forme de graphe interactif.
Aujourd'hui, un analyste qui investigue une cible doit aller manuellement sur WHOIS, VirusTotal, crt.sh, Shodan, Hunter.io, GitHub, AbuseIPDB, Wayback Machine… un par un. C'est long, répétitif, et source d'erreurs.
HorusEye's automatise et corrèle tout ça en une seule commande.
Nous recrutons des analystes capables de lire ce que d'autres ne voient pas. Six dossiers. Six enquêtes. Chaque flag déverrouille le suivant.
Accéder au dossier opérationnel →Un nouvel outil s'instruit en ce moment même.
Une nouvelle arme. Bientôt disponible.
SOYEZ AVISÉ AU MOMENT DE LA DÉCLASSIFICATION →
Pour toute collaboration, question ou partenariat.