
مجموعة منتقاة من التقارير المعمّقة حول الثغرات الأمنية، تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. تتضمن كل مشاركة تحليلًا تقنيًا كاملًا، وإثبات مفهوم (PoC)، وقائمة بمؤشرات الاختراق (IOCs)، وإرشادات للمعالجة.
الغرض: مرجع تعليمي ومحفظة أعمال. جميع أكواد إثبات المفهوم مخصصة للكشف والبحث فقط.
| # | الثغرة | النوع | الخطورة | التاريخ | الحالة |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | تجاوز الحماية من العبث / ضعف التحكم في الامتيازات | 🟠 متوسط | 1 فبراير 2026 | ✅ مكتمل |
تتبع كل مشاركة تنسيقًا موحدًا:
beyondtrust-cve-2026-1232/
├── README.md # full writeup
├── references.md # references
└── poc/ # poc scripts
│
├── check_beyondtrust_integrity.ps1 # PoC 1: version & integrity scanner
│
├── tamper_demo.py # PoC 2: anti-tamper bypass pattern demo
│
└── policy_diff_demo.py # PoC 3: policy diff & integrity check demo
يغطي التقرير:
صيانة بواسطة @horrister