
Am Donnerstag (9. Dezember) wurde ein 0-Day-Exploit in der beliebten Java-Logging-Bibliothek log4j (Version 2) entdeckt, der durch das Protokollieren einer bestimmten Zeichenkette zu Remote Code Execution (RCE) führt. Angesichts der weiten Verbreitung dieser Bibliothek, der Auswirkungen des Exploits (vollständige Serverkontrolle) und seiner einfachen Ausnutzbarkeit ist die Auswirkung dieser Schwachstelle ziemlich schwerwiegend. Wir nennen sie kurz „Log4Shell“.
Dieser Python-Scanner erkennt die Log4j-Sicherheitslücke in Java-Instanzen und sendet die Antwort zurück.