
Na quinta-feira (9 de dezembro), foi descoberto um exploit de dia zero na popular biblioteca de logging Java log4j (versão 2) que resulta em Execução Remota de Código (RCE) ao registrar uma determinada string. Dado o quão difundida essa biblioteca é, o impacto do exploit (controle total do servidor) e o quão fácil é explorá-la, o impacto dessa vulnerabilidade é bastante severo. Estamos chamando-a de "Log4Shell" para abreviar.
Este scanner python detectará a vulnerabilidade log4j em instâncias java e enviará a resposta de volta.