Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ObfuXtreme — Motor de ofuscación de Python a nivel de AST con cifrado AES-256, protección de carga útil en tiempo de ejecución y aplanamiento de flujo de control para investigación de seguridad y análisis defensivo. | Kitploit
Herramientas/GitHubGitHub/spyboy-productions/obfuxtreme
Herramientas de Cifrado/DescifradoIngeniería InversaAnálisis de MalwareAprendizaje y Educación
GitHubspyboy-productions/obfuxtreme

ObfuXtreme

Motor de ofuscación de Python a nivel de AST con cifrado AES-256, protección de carga útil en tiempo de ejecución y aplanamiento de flujo de control para investigación de seguridad y análisis defensivo.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
22524hace 7 mesesRevisado por Kitploit

Si encuentras útil este repositorio de GitHub, ¡por favor considera darle una estrella! ⭐

     


⚡ ObfuXtreme — Motor Avanzado de Ofuscación en Python

ObfuXtreme es un motor avanzado de ofuscación en Python centrado en la ofuscación estructural, transformaciones a nivel de AST y protección de carga útil en tiempo de ejecución.

Está diseñado para investigación en seguridad, análisis defensivo y estudios de ingeniería inversa — no para uso malicioso.

✔ Produce código Python fuertemente ofuscado
✔ Rompe el análisis estático y la detección basada en firmas
✔ Utiliza transformaciones seguras del AST (sin parches de bytecode)
✔ Cargador en tiempo de ejecución con ejecución de carga útil cifrada


⚠️ Aviso Legal y Ética

Úsalo de manera responsable y ética.

ObfuXtreme es un proyecto Prueba de Concepto (PoC) destinado estrictamente a:

  • educación
  • investigación
  • pruebas defensivas de ciberseguridad

❌ NO debes usar esta herramienta para:

  • ofuscación de malware
  • eludir productos de seguridad
  • evadir detección con fines maliciosos
  • cualquier actividad ilegal o poco ética

Los autores no asumen ninguna responsabilidad por el mal uso.
Al usar este proyecto, aceptas toda responsabilidad sobre cómo se utiliza.


✨ ObfuXtreme v4 — Características Clave


🔁 Reconstrucción Automática (Importante)

ObfuXtreme bloquea automáticamente la salida a la versión de Python utilizada durante la ofuscación.

Ejemplo:

root@kitploit:~
Build with Python 3.12 → output runs only on Python 3.12

Esto es intencional y previene:

  • incompatibilidad de marshal
  • caídas silenciosas
  • comportamiento indefinido

Si cambias de versión de Python, reconstruye el script.


📦 Dependencias

Requeridas

  • Python 3.10+
  • pycryptodome

Instalar la dependencia:

root@kitploit:~
pip install pycryptodome

La salida ofuscada también requiere pycryptodome a menos que se empaquete con PyInstaller.


🚀 Instalación

root@kitploit:~
git clone https://github.com/spyboy-productions/ObfuXtreme.git
cd ObfuXtreme
pip install -r requirements.txt

🧪 Uso

Ofuscar un script

root@kitploit:~
python ObfuXtreme.py your_script.py

o

root@kitploit:~
python ObfuXtreme.py your_script.py obfuscated.py

Salida

root@kitploit:~
obfuscated.py

Ejecutar el archivo ofuscado

root@kitploit:~
python obfuscated.py

🧪 Demostración en VirusTotal (Educativa)

Sin ObfuXtreme

Con ObfuXtreme

Estos resultados demuestran la efectividad de la ofuscación estructural solo para investigación y análisis.


📦 Crear un .exe Independiente (Sin Python Necesario)

Si deseas distribuir sin requerir Python o pycryptodome:

root@kitploit:~
pip install pyinstaller
pyinstaller --onefile --noconsole obfuscated.py

Esto empaqueta:

  • El runtime de Python
  • Las dependencias de Crypto
  • La carga útil ofuscada

Malentendido Común (Importante)

“ObfuXtreme ya ofusca el código, entonces ¿por qué importa el SO?”

Porque ofuscación y empaquetado son dos pasos diferentes:

root@kitploit:~
ObfuXtreme genera código Python
El archivo .py ofuscado es multiplataforma
Aún requiere Python + pycryptodome
PyInstaller produce binarios nativos
Los binarios nativos son específicos del SO
Ofuscación ≠ empaquetado

Diagrama

  • ✔ ObfuXtreme se puede ejecutar en cualquier SO
  • ✔ El archivo .py ofuscado es portátil
  • ✔ PyInstaller debe ejecutarse en macOS para generar binarios de macOS
  • ✔ Esto es comportamiento estándar para todos los empaquetadores de Python (PyInstaller, Nuitka, etc.)

🛠️ Hoja de Ruta

  • Transformaciones metamórficas opcionales
  • Niveles de intensidad de código basura
  • Ejecución vinculada a la máquina
  • Cargador protegido por contraseña
  • Modo sin marshal opcional
  • Soporte de compilación multi-Python en CI

Si este proyecto te ayuda, por favor dale una ⭐ — apoya directamente el desarrollo futuro.

Descargar herramienta
CaracterísticaEstadoNotas
Cifrado AES-256-CBC✅Cifra carga útil, cadenas y bytes
IV Aleatorio por Cadena✅Previene análisis de frecuencias y patrones
Almacenamiento XOR-Split de Clave✅Clave AES y IV divididos en múltiples partes XOR
Ofuscación a Nivel de AST✅Transformaciones seguras usando ast de Python
Renombrado de Variables Locales✅Argumentos, globales y no locales preservados
Aplanamiento Seguro de Flujo de Control✅Solo aplicado a funciones simples y lineales
Cargador Cifrado en Tiempo de Ejecución✅Carga útil descifrada y ejecutada en tiempo de ejecución
Reconstrucción Automática por Versión de Python✅Versión de compilación exigida en tiempo de ejecución
Multiplataforma✅Windows, Linux, macOS
Manejo Limpio de Fallos✅Errores claros en lugar de caídas
Amigable con VT (Investigación)⚠️Solo ofuscación estructural