Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
frida-ssl-bypass — مجموعة أدوات Frida التي تتجاوز تثبيت شهادات SSL/TLS في تطبيقات Android، عبر اعتراض Java TrustManager وOkHttp وConscrypt وطبقات OpenSSL/BoringSSL الأصلية. | Kitploit
أدوات/GitHubGitHub/danieldev23/frida-ssl-bypass
أمان أندرويدالتحليل الديناميكي (عزل)بروكسيات الويب والاعتراضاختبار اختراق تطبيقات الجوالالهندسة العكسيةاختبار الاختراقأمن الجوالالأدوات والمكوناتتحليل الملفات الثنائية
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

مجموعة أدوات Frida التي تتجاوز تثبيت شهادات SSL/TLS في تطبيقات Android، عبر اعتراض Java TrustManager وOkHttp وConscrypt وطبقات OpenSSL/BoringSSL الأصلية.

1555منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

🔓 تجاوز تثبيت شهادة SSL باستخدام Frida

تجاوز شامل لتثبيت شهادات SSL/TLS على أندرويد
المؤلف: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

مجموعة أدوات Frida شاملة تتغلب على تثبيت شهادة SSL على أي تطبيق أندرويد — تغطي كلاً من طبقات Java والطبقات الأصلية (Native)، بدءاً من تثبيت OkHttp القياسي وصولاً إلى تطبيق proxygen الأصلي المخصص من فيسبوك.


✨ الميزات

الميزةالحالة
Java TrustManager / SSLContext✅
HostnameVerifier (يسمح بجميع أسماء المضيفين)✅
OkHttp CertificatePinner (القياسي)✅
OkHttp المُشوَّش (FB، تطبيقات البنوك)✅
Conscrypt / مزود TLS في أندرويد✅
NetworkSecurityConfig (أندرويد 7.0+)✅
تجاوز خطأ SSL في WebViewClient✅
عميل Apache HTTP (التطبيقات القديمة)✅
مكتبة تثبيت TrustKit✅
OpenSSL / BoringSSL الأصلي✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
الكشف التلقائي عن وحدات SSL المحمّلة✅
استبدال CModule الأصلي (بدون أي تأخير)✅

📦 السكربتات

السكربتالوصف
scripts/universal_bypass.jsسكربت شامل — يعمل على أي تطبيق أندرويد
scripts/fb4a_bypass.jsسكربت مُحسَّن خصيصاً لـ فيسبوك (FB4A) مع رموز مؤكدة بواسطة Ghidra

🚀 البدء السريع

1. المتطلبات الأساسية

  • تثبيت Frida (pip install frida-tools)
  • جهاز أندرويد مُروَّت (rooted) أو محاكي
  • تشغيل frida-server في /data/local/tmp/ على الجهاز

2. الاستخدام السريع مع run.sh

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. خيارات المشغّل (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 التطبيقات المُختبَرة


🧠 كيف يعمل

الطبقة 1: اعتراضات Java (~90% من التطبيقات)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

الطبقة 2: الاعتراضات الأصلية (فيسبوك، Flutter، تطبيقات البنوك)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

الكشف الديناميكي عن الوحدات

تكتشف مجموعة الأدوات تلقائياً وحدات SSL المحمّلة في الذاكرة باستخدام استراتيجيتين:

  1. وضع Attach — يفحص فوراً الوحدات الأصلية المحمّلة عند الحقن.
  2. وضع Spawn — يعترض android_dlopen_ext / dlopen لاعتراض مكتبات SSL الأصلية أثناء تحميلها في الذاكرة (مع آلية استقصاء احتياطية متباعدة).

📁 هيكل المستودع

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ إخلاء المسؤولية

هذا المشروع مخصص حصرياً لأغراض البحث الأمني والتعليم. استخدم هذه الأداة فقط على التطبيقات التي تملكها أو لديك تفويض صريح لتدقيقها. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام.


📜 الترخيص

موزَّع بموجب ترخيص MIT — راجع LICENSE للحصول على التفاصيل الكاملة.


🤝 الشكر والمؤلف

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — المؤلف
  • Frida Toolkit — إطار العمل للأجهزة الديناميكية
  • مجتمع الأمن والهندسة العكسية
تنزيل الأداة
التطبيقاسم الحزمةالسكربت الموصى بهملاحظات
Facebookcom.facebook.katanafb4a / universalتجاوز Proxygen الأصلي C/C++
Instagramcom.instagram.androiduniversalOkHttp + OpenSSL الأصلي
WhatsAppcom.whatsappuniversalبروتوكول Noise + SSL الأصلي
Twitter / Xcom.twitter.androiduniversalتثبيت OkHttp
TikTokcom.zhiliaoapp.musicallyuniversalتحقق مخصص BoringSSL
تطبيقات البنوكمتنوعuniversalConscrypt + TrustKit
تطبيقات Flutterمتنوعuniversalيعترض سلسلة التحقق في libflutter.so
React Nativeمتنوعuniversalيغطي طبقة OkHttp الأساسية