
Coleção curada de análises aprofundadas de vulnerabilidades com análise técnica completa, scripts de detecção de prova de conceito, listagens de IOC e orientações de remediação para incidentes de segurança do mundo real.
Uma coleção curada de análises aprofundadas de vulnerabilidades cobrindo incidentes reais de segurança no ecossistema de software. Cada entrada inclui uma análise técnica completa, prova de conceito, listagem de IOCs e orientações de remediação.
Propósito: Referência educacional e portfólio. Todo código PoC é apenas para detecção e pesquisa.
| # | Vulnerabilidade | Tipo | Severidade | Data | Status |
|---|---|---|---|---|---|
| 003 | Apache Log4j Remote Code Execution — CVE-2021-44228 (Log4Shell) | Zero-day RCE | 🔴 Crítica | 24 de novembro de 2021 | ✅ Completa |
Cada entrada segue um formato consistente:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
A análise cobre:
Mantido por @horrister