
Repositorio curado de investigación de vulnerabilidades con análisis detallados, scripts de prueba de concepto y listados de IOC para CVEs del mundo real. Cubre análisis de causa raíz, cadenas de ataque y guías de remediación con fines educativos y de detección.
Una colección seleccionada de informes detallados de vulnerabilidades que cubren incidentes de seguridad reales en el ecosistema de software. Cada entrada incluye un análisis técnico completo, prueba de concepto, listado de IOCs y guía de remediación.
Propósito: Referencia educativa y portafolio. Todo el código PoC es solo para detección e investigación.
| # | Vulnerabilidad | Tipo | Gravedad | Fecha | Estado |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | Bypass de Anti-Manipulación / Debilidad de Control de Privilegios | 🟠 Medio | 1 feb 2026 | ✅ Completo |
Cada entrada sigue un formato consistente:
beyondtrust-cve-2026-1232/
├── README.md # informe completo
├── references.md # referencias
└── poc/ # scripts de PoC
│
├── check_beyondtrust_integrity.ps1 # PoC 1: escáner de versión e integridad
│
├── tamper_demo.py # PoC 2: demostración del patrón de bypass anti-manipulación
│
└── policy_diff_demo.py # PoC 3: demostración de diff de políticas y verificación de integridad
El informe cubre:
Mantenido por @horrister