
مجموعة منسقة من كتابات الثغرات المتعمقة مع تحليل فني كامل وسكربتات كشف إثبات المفهوم وقوائم IOC وإرشادات المعالجة للحوادث الأمنية الواقعية.
مجموعة منتقاة من التحليلات المتعمقة للثغرات الأمنية تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثبات مفهوم، وقائمة بمؤشرات الاختراق (IOC)، وإرشادات للمعالجة.
الغرض: مرجع تعليمي ومحفظة أعمال. جميع أكواد إثبات المفهوم (PoC) مخصصة للكشف والبحث فقط.
| # | الثغرة | النوع | الخطورة | التاريخ | الحالة |
|---|
| 003 | Apache Log4j تنفيذ التعليمات البرمجية عن بُعد — CVE-2021-44228 (Log4Shell) | RCE من نوع يوم الصفر | 🔴 حرجة | 24 نوفمبر 2021 | ✅ مكتملة |
يتبع كل إدخال تنسيقاً موحداً:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
يتناول التحليل ما يلي:
تتم الصيانة بواسطة @horrister