Auch wenn Nimbus sich eigentlich viel besser auskennt als ich, er scheint in der Praxis nicht helfen zu wollen, was ich sehr Schade finde.
Also habe ich dochmal etwas gesucht und bin zu der Erkentnissen gekommen das das ganze, zumindest für mich als Amateur, ein noch komplexeres Thema ist als gedacht
Das mit der von Nimbus vorgeschlagenen Suche nach einem Bypass hilft nur bedingt, das sind nur Methoden um die echte IP rausbekommen um dann Cloudflare zu umgehen, nicht aber wie gewünscht die Gleichung zu lösen und zurück zu schicken.
Zudem habe ich bisher auch keinen Hack gefunden der dazu noch funktioniert, es scheint alles bereits gefixxt zu sein.

Ich müsste als erstes einfach die Javascriptabfrage verstehen, wie bereits geschrieben habe ich davon keinerlei Ahnung. Trotzdem - ich habe eine Seite gefunden die halbwegs beschreibt wie das gesendete Javascript arbeitet.
Ich vermute ich könnte die richtige Antwort in der Shell errechnen, ob das dann reicht um das Coockie richtig zu setzten und damit die richtige Domain weitergeleitet zu werden, kann ich noch nicht sagen.
Zudem gibt es ein paar unwägbarkeiten ... Ich weiß nicht ob die dort angegebene Methode noch aktuell ist oder ob Cloudflare was geändert hat. Dazu mein mieses Englisch und fehlendes Wissen ausserhalb der Shell ... Ich sage ja, Nimbus wäre da sicher viel besser geeignet.
Ich werde, wenn ich Zeit (und Lust) habe, weiter versuchen das zu lösen. Schade das es nicht mehr so einfach ist wie ich es in Erinnerung hatte, da wurde einfach im Klartext eine einfache Rechenaufgabe geschickt, jetzt ist dieser Teil in Javascript.

Was bedeutet folgender Javascript Aufruf, wird da der Wert von REbvZoy.xwS mit dem von t.lenght zusammen gerechnet ? (t.lenght ist die Länge des Domainnamens)
Was bedeutet die 10, wird da etwas bis zur zehnten stelle gekürzt ?

Code:
a.value = parseInt(REbvZoy.xwS, 10) + t.length;