
Kuratierte Sammlung von detaillierten Schwachstellenbeschreibungen mit vollständiger technischer Analyse, Proof-of-Concept-Erkennungsskripten, IOC-Auflistungen und Anleitungen zur Behebung für reale Sicherheitsvorfälle.
Eine kuratierte Sammlung von detaillierten Schwachstellenanalysen, die reale Sicherheitsvorfälle im Software-Ökosystem abdecken. Jeder Eintrag enthält eine vollständige technische Analyse, einen Proof-of-Concept, eine IOC-Liste und Anleitungen zur Behebung.
Zweck: Bildungsreferenz und Portfolio. Der gesamte PoC-Code dient ausschließlich der Erkennung und Forschung.
| # | Schwachstelle | Typ | Schweregrad | Datum | Status |
|---|---|---|---|---|---|
| 003 | Apache Log4j Remote Code Execution — CVE-2021-44228 (Log4Shell) | Zero-day RCE | 🔴 Kritisch | Nov 24, 2021 | ✅ Abgeschlossen |
Jeder Eintrag folgt einem einheitlichen Format:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
Die Analyse umfasst:
Gepflegt von @horrister