
Dépôt de recherche de vulnérabilités organisé avec des articles détaillés, des scripts de preuve de concept et des listes d'IOC pour des CVE réels. Couvre l'analyse des causes profondes, les chaînes d'attaque et les conseils de correction à des fins éducatives et de détection.
Une collection sélectionnée de rapports détaillés sur les vulnérabilités couvrant des incidents de sécurité réels dans l'écosystème logiciel. Chaque entrée comprend une analyse technique complète, une preuve de concept, une liste d'IOC et des conseils de remédiation.
Objectif : Référence éducative et portfolio. Tout le code PoC est destiné uniquement à la détection et à la recherche.
| # | Vulnérabilité | Type | Sévérité | Date | Statut |
|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | Contournement Anti-Altération / Faiblesse du Contrôle des Privilèges | 🟠 Moyen | Feb 1, 2026 | ✅ Terminé |
Chaque entrée suit un format cohérent :
beyondtrust-cve-2026-1232/
├── README.md # rapport complet
├── references.md # références
└── poc/ # scripts PoC
│
├── check_beyondtrust_integrity.ps1 # PoC 1 : scanner de version et d'intégrité
│
├── tamper_demo.py # PoC 2 : démonstration du modèle de contournement anti-altération
│
└── policy_diff_demo.py # PoC 3 : démonstration de la différence de politique et de vérification d'intégrité
Le rapport couvre :
Maintenu par @horrister