
В четверг (9 декабря) был обнаружен 0-day эксплойт в популярной библиотеке ведения журналов Java log4j (версия 2), который приводит к удаленному выполнению кода (RCE) при регистрации определенной строки. Учитывая, насколько широко распространена эта библиотека, влияние эксплойта (полный контроль над сервером) и легкость его эксплуатации, воздействие этой уязвимости довольно серьезное. Мы кратко называем ее "Log4Shell".
Этот сканер на Python обнаружит уязвимость log4j в экземплярах Java и вернёт ответ обратно.