
Una raccolta curata di analisi approfondite sulle vulnerabilità che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco di IOC e indicazioni per la remediation.
Scopo: Riferimento didattico e portfolio. Tutto il codice PoC è solo per rilevamento e ricerca.
| # | Vulnerabilità | Tipo | Gravità | Data | Stato |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | Bypass Anti-Tamper / Debolezza del controllo dei privilegi | 🟠 Media | 1 Feb 2026 | ✅ Completo |
Ogni voce segue un formato coerente:
beyondtrust-cve-2026-1232/
├── README.md # full writeup
├── references.md # references
└── poc/ # poc scripts
│
├── check_beyondtrust_integrity.ps1 # PoC 1: version & integrity scanner
│
├── tamper_demo.py # PoC 2: anti-tamper bypass pattern demo
│
└── policy_diff_demo.py # PoC 3: policy diff & integrity check demo
L'analisi copre:
Mantenuto da @horrister