Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
frida-ssl-bypass — Frida-Toolkit, das SSL/TLS-Zertifikats-Pinning in Android-Apps umgeht und dabei Java TrustManager, OkHttp, Conscrypt und native OpenSSL/BoringSSL-Schichten hookt. | Kitploit
Tools/GitHubGitHub/danieldev23/frida-ssl-bypass
Android-SicherheitDynamische Analyse (Sandboxing)Web-Proxys & AbfangenMobile App-PenetrationstestsReverse EngineeringPenetrationstestsMobile SicherheitDienstprogramme & FrameworksBinäranalyse
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Frida-Toolkit, das SSL/TLS-Zertifikats-Pinning in Android-Apps umgeht und dabei Java TrustManager, OkHttp, Conscrypt und native OpenSSL/BoringSSL-Schichten hookt.

1555vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

🔓 Frida SSL Pinning Bypass

Universelle SSL/TLS-Zertifikats-Pinning-Umgehung für Android
Autor: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

Ein umfassendes Frida-Toolkit, das SSL-Pinning auf jeder Android-App umgeht — es deckt sowohl Java- als auch Native-Ebenen ab, vom standardmäßigen OkHttp-Pinning bis hin zu Facebooks eigener nativer Proxygen-Implementierung.


✨ Funktionen

FunktionStatus
Java TrustManager / SSLContext✅
HostnameVerifier (Erlaubt alle Hostnamen)✅
OkHttp CertificatePinner (Standard)✅
Obfuscated OkHttp (FB, Banking-Apps)✅
Conscrypt / Android TLS provider✅
NetworkSecurityConfig (Android 7.0+)✅
WebViewClient SSL-Fehler-Umgehung✅
Apache HTTP client (Legacy-Apps)✅
TrustKit Pinning Library✅
Native OpenSSL / BoringSSL✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
Automatische Erkennung geladener SSL-Module✅
CModule Native Replacement (0ms Overhead)✅

📦 Skripte

SkriptBeschreibung
scripts/universal_bypass.jsUniverselles Skript — funktioniert auf jeder Android-App
scripts/fb4a_bypass.jsOptimiertes Skript speziell für Facebook (FB4A) mit Ghidra-bestätigten Symbolen

🚀 Schnellstart

1. Voraussetzungen

  • Frida installiert (pip install frida-tools)
  • Gerootetes Android-Gerät oder Emulator
  • frida-server läuft in /data/local/tmp/ auf dem Gerät

2. Schnelle Verwendung mit run.sh

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. Runner-Optionen (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 Getestete Anwendungen


🧠 Funktionsweise

Ebene 1: Java-Hooks (~90% der Apps)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

Ebene 2: Native-Hooks (Facebook, Flutter, Banking-Apps)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

Dynamische Modulerkennung

Das Toolkit erkennt automatisch SSL-Module, die in den Speicher geladen werden, mithilfe von zwei Strategien:

  1. Attach-Modus — Scannt sofort geladene native Module nach der Injektion.
  2. Spawn-Modus — Hookt android_dlopen_ext / dlopen, um native SSL-Bibliotheken abzufangen, während sie in den RAM geladen werden (mit Backoff-Polling-Fallback).

📁 Repository-Struktur

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ Haftungsausschluss

Dieses Projekt ist ausschließlich für Sicherheitsforschung und Bildungszwecke gedacht. Verwenden Sie dieses Tool nur bei Anwendungen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Prüfung haben. Der Autor übernimmt keine Haftung für jeglichen Missbrauch.


📜 Lizenz

Vertrieben unter der MIT-Lizenz — Siehe LICENSE für vollständige Details.


🤝 Credits & Autor

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — Autor
  • Frida Toolkit — Dynamic Instrumentation Framework
  • Security & Reverse Engineering Community
Tool herunterladen
AnwendungPaketnameEmpfohlenes SkriptHinweise
Facebookcom.facebook.katanafb4a / universalC/C++ Native Proxygen bypass
Instagramcom.instagram.androiduniversalOkHttp + Native OpenSSL
WhatsAppcom.whatsappuniversalNoise Protocol + Native SSL
Twitter / Xcom.twitter.androiduniversalOkHttp Pinning
TikTokcom.zhiliaoapp.musicallyuniversalBoringSSL custom verification
Banking AppsvariesuniversalConscrypt + TrustKit
Flutter AppsvariesuniversalHooks verify chain in libflutter.so
React NativevariesuniversalCovers underlying OkHttp layer