Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ssl-kill-switch2 — Blackbox-Tool zum Deaktivieren der SSL-Zertifikatsvalidierung – einschließlich Zertifikat-Pinning – in iOS- und macOS-Anwendungen. | Kitploit
Tools/GitHubGitHub/nabla-c0d3/ssl-kill-switch2
iOS-SicherheitWeb-Proxys & AbfangenMobile App-PenetrationstestsReverse EngineeringPenetrationstestsMobile Sicherheit
GitHubnabla-c0d3/ssl-kill-switch2

ssl-kill-switch2

Blackbox-Tool zum Deaktivieren der SSL-Zertifikatsvalidierung – einschließlich Zertifikat-Pinning – in iOS- und macOS-Anwendungen.

Repository anzeigen
3.3k489vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SSL Kill Switch 2

Blackbox-Tool zum Deaktivieren der SSL/TLS-Zertifikatsvalidierung – einschließlich Zertifikats-Pinning – in iOS- und macOS-Anwendungen. Zweite Iteration von https://github.com/iSECPartners/ios-ssl-kill-switch .

Beschreibung

Nach dem Laden in eine iOS- oder macOS-Anwendung patcht SSL Kill Switch 2 die Low-Level-Funktionen, die für die Verarbeitung von SSL/TLS-Verbindungen zuständig sind, um die standardmäßige Zertifikatsvalidierung des Systems sowie jede Art von benutzerdefinierter Zertifikatsvalidierung (wie Zertifikats-Pinning) zu überschreiben und zu deaktivieren.

Es wurde erfolgreich gegen verschiedene Anwendungen getestet, die Zertifikats-Pinning implementieren, einschließlich des Apple App Store. Die erste Version von SSL Kill Switch wurde auf der Black Hat Vegas 2012 veröffentlicht.

Die neueste iOS-Version, die bekanntermaßen unterstützt wird, ist 14.2.

iOS-Anleitung

Auf iOS kann SSL Kill Switch 2 als Cydia-Substrate-Tweak auf einem gejailbreakten Gerät installiert werden.

WARNUNG: DIESER TWEAK MACHT DEIN GERÄT UNSICHER

Die Installation von SSL Kill Switch 2 ermöglicht es jedem, der sich im selben Netzwerk wie das Gerät befindet, problemlos Man-in-the-Middle-Angriffe gegen jede SSL- oder HTTPS-Verbindung durchzuführen. Das bedeutet, dass es trivial ist, Zugriff auf E-Mails, in Safari aufgerufene Websites und alle anderen Daten zu erhalten, die von einer auf dem Gerät ausgeführten App heruntergeladen werden.

Installation

Die folgenden Abhängigkeiten sollten mit Cydia installiert werden:

  • Debian Packager
  • Cydia Substrate
  • PreferenceLoader

Dann lade das neueste vorkompilierte Paket aus dem Release-Tab der GitHub-Seite von SSL Kill Switch 2 herunter. Kopiere es auf das Gerät, installiere es und führe einen Respring durch:

root@kitploit:~
dpkg -i <package>.deb
killall -HUP SpringBoard

In den Einstellungen des Geräts sollte ein neues Menü erscheinen, in dem du die Erweiterung aktivieren kannst. Beende anschließend die App, die du testen möchtest, und starte sie neu.

Der Tweak kann später mit folgendem Befehl deinstalliert werden:

root@kitploit:~
dpkg -r com.nablac0d3.SSLKillSwitch2

Abfangen des App-Store-Datenverkehrs

Viele Leute haben gefragt, wie man mit SSL Kill Switch 2 den Datenverkehr des App Store abfangen kann. Ich habe hier einige Anweisungen niedergeschrieben, die aber inzwischen veraltet sind: http://nabla-c0d3.github.io/blog/2013/08/20/intercepting-the-app-stores-traffic-on-ios/

Abfangen mit Charles Proxy

Standardmäßig stört SSL Kill Switch die Charles-Proxy-iOS-App, und du wirst mit ihr keinen Netzwerkverkehr proxyen können. Um das zu beheben, füge die Charles-Proxy-App (com.xk72.Charles) zur Liste der ausgeschlossenen Bundle-IDs in der SSL-Kill-Switch-Konfiguration hinzu:

Charles proxy

Erstellen

Für den Build muss die Theos-Suite installiert sein. Sie ist verfügbar unter http://www.iphonedevwiki.net/index.php/Theos/Getting_Started .

Erstelle dann im Stammverzeichnis von SSL Kill Switch 2 einen symbolischen Link zu deiner Theos-Installation:

root@kitploit:~
ln -s /<path_to_your_theos_folder> theos

Stelle sicher, dass dpkg installiert ist. Falls du Homebrew hast, verwende:

root@kitploit:~
brew install dpkg

Dann kann das Debian-Paket von SSL Kill Switch 2 mit folgendem Befehl erstellt werden:

root@kitploit:~
make package

macOS-Anleitung

SSL Kill Switch 2 kann in macOS-Anwendungen als dynamische Bibliothek verwendet werden, die in Prozesse injiziert wird.

WARNUNG: DIES WURDE NICHT MIT NEUEREN VERSIONEN VON MACOS GETESTET

Verwendung

Unter macOS muss die SSLKillSwitch-Bibliothek manuell in den Prozess injiziert werden, in dem das SSL-Pinning deaktiviert werden soll. Nach der Injektion überschreibt und deaktiviert sie automatisch die SSL-Validierung.

Es gibt mehrere Möglichkeiten, dies zu tun, darunter:

  • Den Prozess mit LLDB starten oder in Xcode über Debug->Attach to process starten, dann pausieren und SSLKillSwitch mithilfe von dlopen() laden:

    root@kitploit:~
      (lldb) expr (void*)dlopen("/path/to/build/SSLKillSwitch.framework/Versions/A/SSLKillSwitch", 1)
    

    Erwartetes Ergebnis ist ein Pointer ungleich null:

    root@kitploit:~
      (void *) $1 = 0x00007f92e74d10c0
    

    Wenn du einen Null-Pointer erhältst, musst du möglicherweise Code-Signing aktivieren und für das Profiling erstellen, dann die Binärdatei im Release-Ordner verwenden und die Binärdatei möglicherweise sogar in den Ressourcenordner der App kopieren. In diesem Fall hättest du eine Sandbox-Lesezugriffsverletzung in der Konsole gesehen. Um eine neue Version der Binärdatei zu testen, musst du die App beenden und sie erneut laden.

  • Verwenden von DYLD_INSERT_LIBRARIES, um SSLKillSwitch zu injizieren und den Prozess zu starten.

Eingeschränkte Apps

TBD

Erstellen

Verwende das Xcode-Projekt, um SSL Kill Switch 2 für macOS zu erstellen. Die kompilierte Bibliothek ist dann unter Products/SSLKillSwitch.framework/Versions/A/SSLKillSwitch verfügbar. Dies ist die Binärdatei, die du in den Prozess injizieren musst, in dem du das SSL-Pinning deaktivieren möchtest.

Changelog

  • v0.14: Unterstützung für iOS 13 hinzugefügt.
  • v0.13: Unterstützung für iOS 12 hinzugefügt.
  • v0.12: Unterstützung für iOS 11 hinzugefügt.
  • v0.11: Unterstützung für iOS 10 hinzugefügt.
  • v0.10: Unterstützung für das Proxying von CocoaSPDY-Apps (z. B. Twitter iOS) hinzugefügt.
  • v0.9: Den MobileLoader-Filter erweitert, um das Proxying der Apple-App-Store-Anwendung zu vereinfachen.
  • V0.8: Unterstützung für iOS 9 hinzugefügt.
  • v0.7: Tool in SSL Kill Switch 2 umbenannt; Unterstützung für macOS-Anwendungen und TrustKit hinzugefügt.
  • v0.6: Unterstützung für iOS 7 hinzugefügt.
  • v0.5: Kompletter Rewrite, um Unterstützung für das Proxying der Apple-App-Store-Anwendung hinzuzufügen.
  • v0.4: Hooks für SecTrustEvaluate() hinzugefügt.
  • v0.3: Fehlerbehebungen und Unterstützung für iOS 6.
  • v0.2: Erste Veröffentlichung.

Lizenz

MIT - Siehe ./LICENSE.

Autor

Alban Diquet - @nabla_c0d3

Tool herunterladen