
엄선된 취약점 연구 저장소로, 실제 CVE에 대한 심층 분석 보고서, 개념 증명 스크립트, IOC 목록을 포함합니다. 근본 원인 분석, 공격 체인, 교육 및 탐지 목적의 대응 지침을 다룹니다.
소프트웨어 생태계의 실제 보안 사고를 다루는 심층 취약점 분석 글의 선별된 모음입니다. 각 항목은 전체 기술 분석, 개념 증명(PoC), IOC 목록, 그리고 대응 지침을 포함합니다.
목적: 교육용 참고 자료 및 포트폴리오입니다. 모든 PoC 코드는 탐지 및 연구 목적으로만 사용됩니다.
| # | 취약점 | 유형 | 심각도 | 날짜 | 상태 |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | 안티-템퍼 우회 / 권한 제어 취약점 | 🟠 중간 | 2026년 2월 1일 | ✅ 완료 |
각 항목은 일관된 형식을 따릅니다:
beyondtrust-cve-2026-1232/
├── README.md # full writeup
├── references.md # references
└── poc/ # poc scripts
│
├── check_beyondtrust_integrity.ps1 # PoC 1: version & integrity scanner
│
├── tamper_demo.py # PoC 2: anti-tamper bypass pattern demo
│
└── policy_diff_demo.py # PoC 3: policy diff & integrity check demo
분석 글은 다음을 다룹니다:
관리자: @horrister