Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
frida-interception-and-unpinning — Frida-Skripte, um mobile Anwendungen zur Laufzeit umzuschreiben und den gesamten HTTPS-Verkehr direkt per Man-in-the-Middle (MitM) abzufangen. | Kitploit
Tools/GitHubGitHub/httptoolkit/frida-interception-and-unpinning
Android-SicherheitiOS-SicherheitWeb-Proxys & AbfangenMobile App-PenetrationstestsReverse EngineeringPenetrationstestsMobile SicherheitTop in Android-Sicherheit Nr.13

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubhttptoolkit/frida-interception-and-unpinning

frida-interception-and-unpinning

Frida-Skripte, um mobile Anwendungen zur Laufzeit umzuschreiben und den gesamten HTTPS-Verkehr direkt per Man-in-the-Middle (MitM) abzufangen.

Repository anzeigenWebseite
2.3k29452vor 14 TagenVon Kitploit geprüft

Frida-Skripte zur mobilen Interception Funded by NLnet - NGI Zero Entrust

Teil von HTTP Toolkit: leistungsstarke Werkzeuge zum Erstellen, Testen & Debuggen von HTTP(S)

Dieses Repository enthält Frida-Skripte, die alles Notwendige für die vollautomatische HTTPS-MitM-Interception auf mobilen Geräten erledigen.

Diese Skriptsammlung kann komplett zusammen verwendet werden, um die Interception zu übernehmen, das Zertifikatsvertrauen zu verwalten und Zertifikats-Pinning- und Transparenzprüfungen zu deaktivieren – für die MitM-Interception von HTTP(S)-Verkehr auf Android und iOS. Alternativ können die Skripte unabhängig voneinander verwendet und angepasst werden, um nur bestimmte Funktionen zu hooken.

Die Skripte können automatisch Folgendes übernehmen:

  • Umleitung von Verkehr zu einem HTTP(S)-Proxy – sowohl durch Änderung der Systemeinstellungen als auch durch direkte Umleitung aller Socket-Verbindungen.
  • Injizieren eines angegebenen CA-Zertifikats in die System-Vertrauensspeicher, sodass es standardmäßig in Verbindungen als vertrauenswürdig gilt.
  • Patchen vieler (aller?) bekannter Certificate-Pinning- und Certificate-Transparency-Tools, um die Interception durch Ihr CA-Zertifikat zu ermöglichen, selbst wenn diese aktiv blockiert wird.
  • Auf Android, als Fallback: automatische Erkennung verbleibender Pinning-Fehler, um ein automatisches Patchen von verschleiertem Zertifikats-Pinning zu versuchen (in vollständig verschleierten Apps kann die erste Anfrage fehlschlagen, aber dies löst zusätzliches Patchen aus, sodass alle nachfolgenden Anfragen korrekt funktionieren).
  • Deaktivieren vieler gängiger Root- und Jailbreak-Erkennungen.
  • Blockieren der meisten HTTP/3-Verbindungen (alle UDP-Verbindungen zu Port 443), die möglicherweise schwer zu intercepten sind, wodurch sichergestellt wird, dass Apps auf HTTP/2 oder HTTP/1 zurückfallen.

Erste-Schritte-Anleitung für Android

Tool herunterladen