
Le jeudi 9 décembre, un exploit 0-day dans la populaire bibliothèque de journalisation Java log4j (version 2) a été découvert, permettant une exécution de code à distance (RCE) en journalisant une certaine chaîne de caractères. Compte tenu de l'omniprésence de cette bibliothèque, de l'impact de l'exploit (contrôle total du serveur) et de sa facilité d'exploitation, l'impact de cette vulnérabilité est très grave. Nous l'appelons « Log4Shell » en abrégé.
Ce scanner Python détectera la vulnérabilité log4j dans les instances Java et renverra la réponse.