
Repositório curado de pesquisa de vulnerabilidades com análises detalhadas, scripts de prova de conceito e listagens de IOCs para CVEs do mundo real. Abrange análise de causa raiz, cadeias de ataque e orientações de remediação para fins educacionais e de detecção.
Uma coleção curada de análises aprofundadas de vulnerabilidades cobrindo incidentes reais de segurança no ecossistema de software. Cada entrada inclui uma análise técnica completa, prova de conceito, listagem de IOCs e orientação de remediação.
Propósito: Referência educacional e portfólio. Todo código PoC é apenas para detecção e pesquisa.
| # | Vulnerabilidade | Tipo | Severidade | Data | Status |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | Bypass Anti-Adulteração / Fraqueza de Controle de Privilégios | 🟠 Médio | 1 de Fevereiro, 2026 | ✅ Completo |
Cada entrada segue um formato consistente:
beyondtrust-cve-2026-1232/
├── README.md # full writeup
├── references.md # references
└── poc/ # poc scripts
│
├── check_beyondtrust_integrity.ps1 # PoC 1: version & integrity scanner
│
├── tamper_demo.py # PoC 2: anti-tamper bypass pattern demo
│
└── policy_diff_demo.py # PoC 3: policy diff & integrity check demo
A análise cobre:
Mantido por @horrister