
Курируемый репозиторий исследований уязвимостей с подробными отчётами, скриптами подтверждения концепции и списками индикаторов компрометации для реальных CVE. Охватывает анализ первопричин, цепочки атак и рекомендации по устранению в образовательных целях и для обнаружения.
Подборка подробных описаний уязвимостей, охватывающих реальные инциденты безопасности в экосистеме ПО. Каждая запись включает полный технический анализ, доказательство концепции, список индикаторов компрометации (IOC) и рекомендации по устранению.
Назначение: Учебный справочник и портфолио. Весь код PoC предназначен только для обнаружения и исследований.
| # | Уязвимость | Тип | Серьёзность | Дата | Статус |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | Обход защиты от несанкционированного вмешательства / Слабость контроля привилегий | 🟠 Средняя | 1 фев 2026 | ✅ Завершено |
Каждая запись следует единому формату:
beyondtrust-cve-2026-1232/
├── README.md # full writeup
├── references.md # references
└── poc/ # poc scripts
│
├── check_beyondtrust_integrity.ps1 # PoC 1: version & integrity scanner
│
├── tamper_demo.py # PoC 2: anti-tamper bypass pattern demo
│
└── policy_diff_demo.py # PoC 3: policy diff & integrity check demo
Описание охватывает:
Поддерживается @horrister