
ソフトウェアエコシステムにおける実際のセキュリティインシデントを取り上げた、厳選された詳細な脆弱性解析記事のコレクションです。各エントリには、完全な技術的分析、概念実証(PoC)、IOCリスト、および修復ガイダンスが含まれています。
目的: 教育用リファレンスおよびポートフォリオ。すべてのPoCコードは検出と研究のみを目的としています。
| # | 脆弱性 | 種別 | 深刻度 | 日付 | ステータス | |---|------|----------|------|--------| | 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | 改ざん防止バイパス / 特権制御の弱点 | 🟠 中 | 2026年2月1日 | ✅ 完了 |
各エントリは一貫した形式に従います:
beyondtrust-cve-2026-1232/
├── README.md # full writeup
├── references.md # references
└── poc/ # poc scripts
│
├── check_beyondtrust_integrity.ps1 # PoC 1: version & integrity scanner
│
├── tamper_demo.py # PoC 2: anti-tamper bypass pattern demo
│
└── policy_diff_demo.py # PoC 3: policy diff & integrity check demo
本記事では以下を取り上げます:
メンテナー: @horrister