
सावधानीपूर्वक चयनित भेद्यता अनुसंधान भंडार जिसमें वास्तविक दुनिया के CVE के लिए गहन लेख, प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट और IOC सूचियाँ शामिल हैं। इसमें शैक्षिक और पहचान उद्देश्यों के लिए मूल कारण विश्लेषण, हमले की श्रृंखलाएँ और सुधार मार्गदर्शन शामिल है।
सॉफ्टवेयर पारिस्थितिकी तंत्र में वास्तविक दुनिया की सुरक्षा घटनाओं को कवर करने वाले गहन भेद्यता राइटअप का एक संकलित संग्रह। प्रत्येक प्रविष्टि में पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट, IOC सूची और सुधार मार्गदर्शन शामिल है।
उद्देश्य: शैक्षिक संदर्भ और पोर्टफोलियो। सभी PoC कोड केवल पहचान और अनुसंधान के लिए है।
| # | भेद्यता | प्रकार | गंभीरता | तिथि | स्थिति |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | एंटी-टैम्पर बायपास / विशेषाधिकार नियंत्रण कमजोरी | 🟠 मध्यम | 1 फरवरी, 2026 | ✅ पूर्ण |
प्रत्येक प्रविष्टि एक सुसंगत प्रारूप का पालन करती है:
beyondtrust-cve-2026-1232/
├── README.md # full writeup
├── references.md # references
└── poc/ # poc scripts
│
├── check_beyondtrust_integrity.ps1 # PoC 1: version & integrity scanner
│
├── tamper_demo.py # PoC 2: anti-tamper bypass pattern demo
│
└── policy_diff_demo.py # PoC 3: policy diff & integrity check demo
राइटअप में शामिल है:
द्वारा अनुरक्षित @horrister