
Kuratiertes Repository für Schwachstellenforschung mit ausführlichen Analysen, Proof-of-Concept-Skripten und IOC-Listen für reale CVEs. Deckt Ursachenanalyse, Angriffsketten und Abhilfemaßnahmen für Bildungs- und Erkennungszwecke ab.
Eine kuratierte Sammlung detaillierter Schwachstellenanalysen zu realen Sicherheitsvorfällen im Software-Ökosystem. Jeder Eintrag enthält eine vollständige technische Analyse, Proof-of-Concept, IOC-Liste und Hinweise zur Behebung.
Zweck: Bildungsressource und Portfolio. Sämtlicher PoC-Code dient ausschließlich der Erkennung und Forschung.
| # | Schwachstelle | Typ | Schweregrad | Datum | Status |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management für Windows (CVE-2026-1232) | Anti-Manipulations-Umgehung / Schwachstelle der Privilegienkontrolle | 🟠 Mittel | 1. Feb. 2026 | ✅ Abgeschlossen |
Jeder Eintrag folgt einem einheitlichen Format:
beyondtrust-cve-2026-1232/
├── README.md # vollständiger Bericht
├── references.md # Referenzen
└── poc/ # PoC-Skripte
│
├── check_beyondtrust_integrity.ps1 # PoC 1: Versions- und Integritätsscanner
│
├── tamper_demo.py # PoC 2: Demo zum Anti-Tamper-Bypass-Muster
│
└── policy_diff_demo.py # PoC 3: Demo zum Policy-Vergleich und Integritätscheck
Der Bericht umfasst:
Gepflegt von @horrister