
वास्तविक दुनिया की सुरक्षा घटनाओं के लिए गहन तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन स्क्रिप्ट्स, IOC सूची और सुधार मार्गदर्शन के साथ कमजोरियों के गहन राइटअप का क्यूरेटेड संग्रह।
सॉफ्टवेयर पारिस्थितिकी तंत्र में वास्तविक दुनिया की सुरक्षा घटनाओं को कवर करने वाली गहन भेद्यता लेखों का एक चयनित संग्रह। प्रत्येक प्रविष्टि में पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट, IOCs की सूची और उपचार मार्गदर्शन शामिल है।
उद्देश्य: शैक्षिक संदर्भ और पोर्टफोलियो। सभी PoC कोड केवल पहचान और अनुसंधान के लिए है।
| # | भेद्यता | प्रकार | गंभीरता | दिनांक | स्थिति |
|---|
| 003 | Apache Log4j दूरस्थ कोड निष्पादन — CVE-2021-44228 (Log4Shell) | ज़ीरो-डे RCE | 🔴 गंभीर | 24 नवंबर, 2021 | ✅ पूर्ण |
प्रत्येक प्रविष्टि एक समान प्रारूप का पालन करती है:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
लेखन में शामिल है:
द्वारा अनुरक्षित @horrister