
Collection soigneusement sélectionnée d'analyses approfondies de vulnérabilités avec analyse technique complète, scripts de détection de preuve de concept, listes d'IOC et conseils de remédiation pour des incidents de sécurité réels.
Une collection organisée de rapports détaillés sur des vulnérabilités, couvrant des incidents de sécurité réels dans l'écosystème logiciel. Chaque entrée comprend une analyse technique complète, une preuve de concept, une liste d'IOC et des conseils de remédiation.
Objectif : Référence éducative et portfolio. Tout code PoC est destiné uniquement à la détection et à la recherche.
| # | Vulnérabilité | Type | Sévérité | Date | Statut |
|---|
| 003 | Exécution de code à distance Apache Log4j — CVE-2021-44228 (Log4Shell) | RCE Zero-day | 🔴 Critique | 24 nov. 2021 | ✅ Terminé |
Chaque entrée suit un format cohérent :
log4shell-cve-2021-44228/
├── README.md # Aperçu du projet
├── analysis.md # Rapport complet
└── references.md # Sources citées
├── poc/ # Scripts de détection & PoC
│
├── scan_log4j.sh # Analyse récursivement un système de fichiers hôte (ou un répertoire spécifié) pour les JARs log4j-core
│
├── audit_logs.sh # Scanne les fichiers journaux des applications et serveurs web pour les motifs de charge utile Log4Shell connus
│
├── jndi_lookup_demo/ # Projet Java sûr et autonome
│
├── README.md # Rapport du PoC 3
│
├── jndi_lookup_demo.py # Simulation Python du pipeline complet Log4j :
Le rapport couvre :
Maintenu par @horrister