
木曜日(12月9日)、人気のJavaロギングライブラリlog4j(バージョン2)において、特定の文字列をログに記録することでリモートコード実行(RCE)を引き起こす0デイエクスプロイトが発見されました。このライブラリが広く使われていること、エクスプロイトの影響(サーバーの完全な制御)、そして簡単に悪用できることを考えると、この脆弱性の影響は非常に深刻です。私たちはこれを短く「Log4Shell」と呼んでいます。
このPythonスキャナーは、Javaインスタンス内のlog4j脆弱性を検出し、応答を返します。