
Giovedì (9 dicembre), è stato scoperto un exploit 0-day nella popolare libreria di logging Java log4j (versione 2) che porta all'esecuzione remota di codice (RCE) registrando una determinata stringa nei log. Data l'onnipresenza di questa libreria, l'impatto dell'exploit (controllo completo del server) e la facilità di sfruttamento, l'impatto di questa vulnerabilità è piuttosto grave. La chiamiamo "Log4Shell" in breve.
Questo scanner python rileverà la vulnerabilità log4j nelle istanze java e rinvierà la risposta.