
Raccolta curata di analisi approfondite sulle vulnerabilità con analisi tecnica completa, script di rilevamento proof-of-concept, elenchi di IOC e indicazioni di remediation per incidenti di sicurezza reali.
Una raccolta curata di writeup di vulnerabilità approfonditi che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco degli IOC e indicazioni di remediation.
Scopo: Riferimento educativo e portfolio. Tutto il codice PoC è solo per rilevamento e ricerca.
| # | Vulnerabilità | Tipo | Gravità | Data | Stato |
|---|
| 003 | Esecuzione di codice remoto Apache Log4j — CVE-2021-44228 (Log4Shell) | RCE zero-day | 🔴 Critica | Nov 24, 2021 | ✅ Completa |
Ogni voce segue un formato coerente:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
Il writeup copre:
Mantenuto da @horrister