Aller au contenu

Méthodologie : le génome de vulnérabilité


1. Les limites structurelles des descriptions CVE textuelles

Section intitulée « 1. Les limites structurelles des descriptions CVE textuelles »

À la publication d’un bulletin CVE, les équipes d’analyse se heurtent à trois limites majeures :

  1. L’ambiguïté sémantique : deux vulnérabilités qualifiées d’« exécution de code à distance » (RCE) peuvent avoir des dynamiques d’attaque radicalement opposées — l’une exigeant une chaîne complexe de gadgets de désérialisation Java sur protocole binaire propriétaire, l’autre une simple requête HTTP POST non authentifiée.
  2. Les lignées masquées et la récurrence : plus de 40 % des failles critiques zero-day touchant les passerelles d’entreprise (VPN, pare-feux, NAC) sont des variants directs ou des contournements de correctifs découverts des années auparavant. Sans suivi phylogénétique, les organisations sont incapables d’anticiper qu’un patch éditeur n’a corrigé qu’un gadget isolé sans neutraliser la primitive fondamentale.
  3. L’impossibilité d’anticiper la recombinaison d’exploits : les attaquants combinent des primitives connues (injection de prompt indirecte + accès REPL Python) pour concevoir des armes composites inédites.

Le Génome de Vulnérabilité résout ce défi en formalisant un standard modulaire et interrogeable mécaniquement.


Explorez les locus génétiques des vulnérabilités sous surveillance et comparez leurs allèles :

Séquenceur Génétique de Vulnérabilités

Décomposition en 6 locus fonctionnels, lignées phylogénétiques et calcul de distance génétique (Dg)

SÉQUENCE DES 6 LOCUS STRUCTURAUX (ALLELES)
Family
MUTATION

Notes...

Arbre phylogénétique (CVE ancêtres) :
Empreinte génétique SHA-256 : ...

Chaque vulnérabilité dans Hermes Codex est décomposée selon 6 locus génétiques universels :

+-------------------+--------------------+--------------------+--------------------+--------------------+--------------------+
| 1. INGRESS GATE | 2. ROOT PRIMITIVE | 3. EXECUTION TIER | 4. PREREQUISITES | 5. WEAPON EXPRESS. | 6. RESISTANCE / EV |
| Vecteur / Protoc. | Pathologie CWE | Niveau d'exécution | Conditions requises| Expression impact | Contourn. défensif |
+-------------------+--------------------+--------------------+--------------------+--------------------+--------------------+

Le protocole et l’interface réseau par lesquels la charge utile pénètre dans le système cible :

  • UNAUTH_HTTP_REST : points de terminaison HTTP REST ouverts sans authentification.
  • BINARY_RPC_T3_IIOP : écoutes binaires RPC propriétaires (Oracle T3, IIOP, Java RMI).
  • PROMPT_CONTEXT_STREAM : flux de texte en langage naturel ingéré par la boucle d’inférence d’un LLM.
  • EMAIL_TEMPLATE_PARSE : moteurs de rendu de gabarits HTML/texte côté serveur.

Locus 2 : primitive fondamentale (root primitive / CWE)

Section intitulée « Locus 2 : primitive fondamentale (root primitive / CWE) »

La pathologie logicielle profonde à la racine de la faille :

  • DESERIALIZATION_GADGET (CWE-502)
  • TEMPLATE_INJECTION_SSTI (CWE-1336)
  • AUTH_LOGIC_BYPASS (CWE-287)
  • CONTEXT_BOUNDARY_COLLAPSE (CWE-94)
  • MEMORY_CORRUPTION_OOB (CWE-787)

L’environnement et le contexte de privilèges dans lequel le code de l’attaquant prend vie :

  • KERNEL_RING0 : espace noyau du système d’exploitation.
  • ROOT_SYSTEM_DAEMON : services système hautement privilégiés ou démons root.
  • APPLICATION_WORKER : processus applicatif non privilégié (www-data, php-fpm).
  • LLM_AGENT_RUNTIME : moteur d’exécution d’un agent autonome doté d’accès à des outils.

Locus 4 : récepteurs & prérequis (prerequisites)

Section intitulée « Locus 4 : récepteurs & prérequis (prerequisites) »

Les configurations obligatoires pour que le gène s’exprime :

  • Modules optionnels actifs (ex. portail invité NAC, passerelle SSO SAML).
  • Connectivité réseau directe sur un port d’administration.

Locus 5 : expression de l’arme (weapon expression)

Section intitulée « Locus 5 : expression de l’arme (weapon expression) »

La manifestation opérationnelle de la vulnérabilité une fois armée :

  • ARBITRARY_SHELL_RCE : exécution directe de commandes shell sur le système hôte.
  • TOKEN_REPLAY_IMPERSONATION : rejeu et falsification de jetons d’administration.
  • PERSISTENT_BACKDOOR_DROP : dépôt d’implants ou de portes dérobées persistantes.
  • AGENT_SYSTEM_SUBVERSION : détournement complet de la chaîne de décision de l’agent.

Locus 6 : résistance aux défenses (mutation resistance)

Section intitulée « Locus 6 : résistance aux défenses (mutation resistance) »

Les mécanismes d’évasion intégrés pour échapper aux contre-mesures :

  • Contournements de WAF, neutralisation des filtres JEP 290 ou désensibilisation lexicale des prompts.

4. Formulation mathématique : distance génétique ($d_g$)

Section intitulée « 4. Formulation mathématique : distance génétique ($d_g$) »

Pour mesurer le degré d’homologie entre deux vulnérabilités, Hermes calcule la Distance Génétique ($D_g$) et l’Indice de Similitude ($S_g$) :

S_g(A, B) = [ sum_{i=1}^{6} w_i * delta(L_i^A, L_i^B) ] / [ sum_{i=1}^{6} w_i ]
D_g(A, B) = 1 - S_g(A, B)
Où :
- L_i désigne l'allèle au locus i.
- delta(L_i^A, L_i^B) dans [0, 1] est la fonction de concordance d'allèle.
- w_i sont les pondérations différentielles des locus :
- w_primitive = 2.5
- w_weapon = 2.0
- w_ingress = 1.5
- w_execution = 1.5
- w_family = 1.5
- w_mutation = 1.0