Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SSLPinDetect — SSLPinDetect ist ein Tool zur Analyse von Android-APKs, das SSL-Pinning-Implementierungen erkennt, indem es nach bekannten Mustern in dekompiliertem Code sucht. Es hilft Sicherheitsforschern und Penetrationstestern dabei, SSL-Pinning-Mechanismen in mobilen Anwendungen zu identifizieren. | Kitploit
Tools/GitHubGitHub/aancw/sslpindetect
Android-SicherheitStatische AnalyseSchwachstellenanalyseCode-AnalyseReverse EngineeringPenetrationstestsMobile Sicherheit
GitHubaancw/sslpindetect

SSLPinDetect

Repository anzeigen
871735vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

SSLPinDetect ist ein Tool zur Analyse von Android-APKs, das SSL-Pinning-Implementierungen erkennt, indem es nach bekannten Mustern in dekompiliertem Code sucht. Es hilft Sicherheitsforschern und Penetrationstestern dabei, SSL-Pinning-Mechanismen in mobilen Anwendungen zu identifizieren.

Teilen

🔒 SSL Pinning Detector

SSLPinDetect ist ein Tool zur Analyse von Android-APKs, das SSL-Pinning-Implementierungen durch das Scannen nach bekannten Mustern in dekompiliertem Smali-Code erkennt. Es hilft Sicherheitsforschern und Penetrationstestern, SSL-Pinning-Mechanismen in mobilen Anwendungen effizient zu identifizieren.

🚀 Funktionen

  • Schnelles Scannen: Nutzt Multi-Threading und speicherabgebildetes Dateilesen für effizientes und schnelles Durchsuchen von Dateien.
  • Präzise Erkennung: Vorkompilierte Regex-Muster zur genauen SSL-Pinning-Erkennung mit Zeilennummern und Code-Vorschau.
  • Echtzeit-Fortschritt: Interaktive Fortschrittsbalken sowohl für das Scannen als auch für die Trefferzählung, für bessere Überwachung.
  • Flexible Ausgabe: Unterstützt ausführlichen Modus für detaillierte Logs oder minimale Ausgabe für Effizienz.

⚙️ Voraussetzungen

  • Python 3.8+
  • Java (muss im System-PATH sein)
  • Apktool (herunterladen und Pfad angeben)

🛠 Installation

  1. Repository klonen:
root@kitploit:~
git clone https://github.com/aancw/SSLPinDetect
cd SSLPinDetect
  1. Erforderliche Python-Pakete installieren:
root@kitploit:~
pip install -r requirements.txt
  1. Sicherstellen, dass Java und Apktool installiert und erreichbar sind.

🚦 Verwendung

root@kitploit:~
python sslpindetect.py -f <apk_pfad> -a <apktool_pfad> -p <muster_datei> [-v]

Argumente:

  • -f, --file (erforderlich): Pfad zur APK-Datei.
  • -a, --apktool (erforderlich): Pfad zur apktool-JAR-Datei.
  • -p, --pattern (optional): Pfad zur JSON-Datei mit SSL-Pinning-Mustern (Standard: patterns.json).
  • -v, --verbose (optional): Ausführliche Protokollierung aktivieren.

🧪 Beispiele

✅ 1. Einfache Verwendung (ohne ausführlichen Modus und benutzerdefinierte Muster):

root@kitploit:~
python sslpindetect.py -f app.apk -a apktool.jar

🔍 2. Ausführlichen Modus aktivieren (für detaillierte Ausgabe):

root@kitploit:~
python sslpindetect.py -a apktool_2.11.0.jar -f sample/app-release.apk -v
root@kitploit:~
Processing APK...
APK successfully decompiled.
Scanning Smali Files: 100%|█████████████████████| 100/100 [00:05<00:00, 19.76it/s]
Pattern Matched: 5
Total Patterns Matched: 5
Pattern detected: OkHttp Certificate Pinning
  - smali/com/example/app/MainActivity.smali
	[Line 45]: invoke-static {v0}, Lcom/squareup/okhttp/CertificatePinner;->check(Ljava/lang/String;)V

🛠️ 3. Benutzerdefinierte SSL-Pinning-Muster verwenden:

root@kitploit:~
python sslpindetect.py -f app.apk -a apktool.jar -p custom_patterns.json

📂 Musterdatei (patterns.json)

Laden Sie die neueste Musterdatei herunter: smali-sslpin-patterns

Beispiel einer patterns.json-Datei

root@kitploit:~
{
    "OkHttp Certificate Pinning": [
        "Lcom/squareup/okhttp/CertificatePinner;",
        "Lokhttp3/CertificatePinner;",
        "setCertificatePinner"
    ],
    "TrustManager Override": [
        "Ljavax/net/ssl/X509TrustManager;",
        "checkServerTrusted"
    ]
}

✅ Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

✅ Mitwirken

🚀 Bereit, SSLPinDetect auf die nächste Stufe zu heben? Tragen Sie Ihre Ideen, Verbesserungen bei oder melden Sie Probleme, um dieses Tool noch leistungsfähiger zu machen! Lassen Sie uns gemeinsam etwas Großartiges schaffen!

PoC

SSL Pinning Detector PoC

Tool herunterladen