
Colección seleccionada de informes detallados de vulnerabilidades con análisis técnico completo, scripts de detección de prueba de concepto, listados de IOC y guías de remediación para incidentes de seguridad del mundo real.
Una colección curada de análisis detallados de vulnerabilidades que cubren incidentes de seguridad reales en el ecosistema de software. Cada entrada incluye un análisis técnico completo, prueba de concepto, listado de IOCs y guía de remediación.
Propósito: Referencia educativa y portafolio. Todo el código PoC es solo para detección e investigación.
| # | Vulnerabilidad | Tipo | Severidad | Fecha | Estado |
|---|
| 003 | Apache Log4j Remote Code Execution — CVE-2021-44228 (Log4Shell) | Zero-day RCE | 🔴 Crítica | Nov 24, 2021 | ✅ Completado |
Cada entrada sigue un formato consistente:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
El análisis cubre:
Mantenido por @horrister