精选漏洞研究仓库,包含深入的分析文章、概念验证脚本和真实世界 CVE 的 IOC 列表。涵盖根本原因分析、攻击链和修复指导,用于教育和检测目的。
精心整理的深入漏洞分析报告合集,涵盖软件生态中的真实安全事件。每篇报告均包含完整技术分析、概念验证、IOC列表及修复指南。
目的: 教育参考与作品集。所有PoC代码仅用于检测与研究。
| # | 漏洞 | 类型 | 严重程度 | 日期 | 状态 |
|---|---|---|---|---|---|
| 004 | BeyondTrust Privilege Management for Windows (CVE-2026-1232) | 防篡改绕过 / 权限控制弱点 | 🟠 中等 | 2026年2月1日 | ✅ 已完成 |
每篇报告遵循统一格式:
beyondtrust-cve-2026-1232/
├── README.md # full writeup
├── references.md # references
└── poc/ # poc scripts
│
├── check_beyondtrust_integrity.ps1 # PoC 1: version & integrity scanner
│
├── tamper_demo.py # PoC 2: anti-tamper bypass pattern demo
│
└── policy_diff_demo.py # PoC 3: policy diff & integrity check demo
报告涵盖:
由 @horrister 维护