
El jueves (9 de diciembre) se descubrió un exploit de día cero en la popular biblioteca de registro de Java log4j (versión 2) que provoca ejecución remota de código (RCE) al registrar una determinada cadena. Dado lo ubicua que es esta biblioteca, el impacto del exploit (control total del servidor) y lo fácil que es explotarlo, la repercusión de esta vulnerabilidad es bastante grave. La llamamos "Log4Shell" para abreviar.
Este escáner de Python detectará la vulnerabilidad log4j en instancias de Java y devolverá la respuesta.