
Una raccolta curata di writeup di vulnerabilità approfonditi che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco degli IOC e indicazioni di remediation.
Scopo: Riferimento educativo e portfolio. Tutto il codice PoC è solo per rilevamento e ricerca.
| # | Vulnerabilità | Tipo | Gravità | Data | Stato |
|---|---|---|---|---|---|
| 003 | Esecuzione di codice remoto Apache Log4j — CVE-2021-44228 (Log4Shell) | RCE zero-day | 🔴 Critica | Nov 24, 2021 | ✅ Completa |
Ogni voce segue un formato coerente:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
Il writeup copre:
Mantenuto da @horrister