精选的深入漏洞报告集合,涵盖软件生态系统中的真实安全事件。每篇文章包括完整的技术分析、概念验证、IOC 列表和修复指南。
目的: 教育参考和作品集。所有 PoC 代码仅用于检测和研究。
| # | 漏洞 | 类型 | 严重程度 | 日期 | 状态 |
|---|---|---|---|---|---|
| 003 | Apache Log4j 远程代码执行 — CVE-2021-44228 (Log4Shell) | 零日RCE | 🔴 严重 | 2021年11月24日 | ✅ 已完成 |
每篇文章遵循一致的格式:
log4shell-cve-2021-44228/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── scan_log4j.sh # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
│
├── audit_logs.sh # Scans application and web server log files for known Log4Shell payload patterns
│
├── jndi_lookup_demo/ # Safe, self-contained Java project
│
├── README.md # Writeup of PoC 3
│
├── jndi_lookup_demo.py # Python simulation of the full Log4j pipeline:
该报告涵盖:
由 @horrister 维护