
실제 보안 사고에 대한 심층 기술 분석, 개념 증명 탐지 스크립트, IOC 목록 및 복구 지침을 포함한 엄선된 취약점 분석 보고서 모음.
소프트웨어 생태계의 실제 보안 사고를 다루는 심층 취약점 분석 글의 엄선된 모음입니다. 각 항목은 전체 기술 분석, 개념 증명(PoC), IOC 목록 및 대응 지침을 포함합니다.
목적: 교육 참고 및 포트폴리오용. 모든 PoC 코드는 탐지 및 연구 목적으로만 사용됩니다.
| # | 취약점 | 유형 | 심각도 | 날짜 | 상태 |
|---|---|---|---|---|---|
| 003 | Apache Log4j 원격 코드 실행 — CVE-2021-44228 (Log4Shell) | 제로데이 RCE | 🔴 심각 | 2021년 11월 24일 | ✅ 완료 |
각 항목은 일관된 형식을 따릅니다:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
분석 글은 다음을 다룹니다:
@horrister가 유지 관리합니다.