
مجموعة منتقاة من التحليلات المتعمقة للثغرات الأمنية تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثبات مفهوم، وقائمة بمؤشرات الاختراق (IOC)، وإرشادات للمعالجة.
الغرض: مرجع تعليمي ومحفظة أعمال. جميع أكواد إثبات المفهوم (PoC) مخصصة للكشف والبحث فقط.
| # | الثغرة | النوع | الخطورة | التاريخ | الحالة |
|---|---|---|---|---|---|
| 003 | Apache Log4j تنفيذ التعليمات البرمجية عن بُعد — CVE-2021-44228 (Log4Shell) | RCE من نوع يوم الصفر | 🔴 حرجة | 24 نوفمبر 2021 | ✅ مكتملة |
يتبع كل إدخال تنسيقاً موحداً:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
يتناول التحليل ما يلي:
تتم الصيانة بواسطة @horrister