
ソフトウェアエコシステムにおける実際のセキュリティインシデントを扱った、厳選された詳細な脆弱性レポートのコレクションです。各エントリには、完全な技術分析、概念実証(PoC)、IOCリスト、および修復ガイダンスが含まれています。
目的: 教育用リファレンスおよびポートフォリオです。すべてのPoCコードは検出および研究目的のみに使用されます。
| # | 脆弱性 | 種類 | 深刻度 | 日付 | ステータス |
|---|---|---|---|---|---|
| 003 | Apache Log4j Remote Code Execution — CVE-2021-44228 (Log4Shell) | ゼロデイ RCE | 🔴 クリティカル | Nov 24, 2021 | ✅ 完了 |
各エントリは一貫した形式に従います:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
このレポートでは以下を扱います:
メンテナー: @horrister