Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Solitude — Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone. | Kitploit
Tools/GitHubGitHub/nccgroup/solitude
Packet Sniffing & AnalysisWeb Proxies & InterceptionData ExfiltrationInformation GatheringNetwork SecurityMobile SecurityPrivacy
GitHubnccgroup/solitude

Solitude

Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone.

Repository anzeigenWebseite
37629vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Solitude

Solitude ist ein Datenschutz-Analyse-Tool, das es jedem ermöglicht, eigene Datenschutzuntersuchungen durchzuführen. Ob neugieriger Anfänger oder fortgeschrittener Forscher – Solitude macht den Prozess der Bewertung der Privatsphäre von Nutzern innerhalb einer App für alle zugänglich.

Wichtiger Hinweis

Vor der Installation von Solitude sollte beachtet werden, dass Solitude in einem privaten, vertrauenswürdigen Netzwerk ausgeführt werden sollte. Die Benutzeroberfläche der Solitude-Web-App ist derzeit unter der Annahme aufgebaut, dass Benutzer das Tool in einem privaten, vertrauenswürdigen Netzwerk ausführen.

Ein Hinweis zu Zertifikat-Pinning

Wenn Sie Solitude zum Testen mobiler Apps verwenden (wir hoffen, Sie tun das!), dann sollte klar sein, dass Sie bei einem nicht gejailbreakten Gerät möglicherweise nicht den gesamten HTTP-Verkehr erfassen können, wenn die Anwendung oder in die App eingebettete SDKs von Drittanbietern Zertifikat-Pinning verwenden. Zertifikat-Pinning ist ein Sicherheitsmechanismus, der sicherstellt, dass der Server, mit dem die App kommuniziert, derjenige ist, den sie erwartet. Apps und SDKs verwenden häufig Zertifikat-Pinning, um ihre Apps für den Fall zu schützen, dass eine Zertifizierungsstelle kompromittiert wird und ein Angreifer bösartige Zertifikate ausstellt, was einem Angreifer ermöglichen könnte, den TLS-Verkehr von der App zu den App-Servern zu beobachten oder zu verändern. Solitude unterstützt keine Umgehung des Zertifikat-Pinnings. Das überlassen wir den Benutzern von Solitude. Abgesehen davon empfehlen wir niemals, niemals, Ihr persönliches Mobilgerät zu jailbreaken oder zu rooten. Wenn Sie daran interessiert sind, ein gejailbreaktes oder gerootetes Telefon zu verwenden, sollten Sie ein Testgerät mit Testdaten zum Testen von Apps verwenden.

Installation für Mac OS X

  1. git clone https://github.com/nccgroup/Solitude
  2. Installieren Sie Docker
  3. docker-compose -f docker-compose-prod.yml build
  4. docker-compose -f docker-compose-prod.yml up
  5. Rufen Sie http://localhost:5000 in Ihrem Browser auf und folgen Sie den Anweisungen, um den VPN-Server zu starten und Ihr mobiles Gerät mit einem VPN-Profil und einem MITM-Proxy-Zertifikat zu konfigurieren.

Lokale Installation (ohne docker-compose) auf Mac OS X

  1. Installieren Sie Docker
  2. brew install mysql
  3. Führen Sie den MySQL-Docker-Container aus: (Tun Sie dies zuerst, bevor Sie Solitude installieren, da der Container eine Minute zum Starten benötigt)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (ändern Sie hier das Standardpasswort; Anweisungen zum Ändern der Datenbankkonfigurationen finden Sie weiter unten.)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. pip3 install -r requirements.txt
  5. python3 run.py
  6. Rufen Sie http://localhost:5000 in Ihrem Browser auf und konfigurieren Sie den Browser so, dass der gesamte HTTP-Verkehr über localhost:8080 als Proxy geleitet wird.

Installation für Linux

  1. Installieren Sie Docker und Docker-compose
  2. docker-compose -f docker-compose-prod.yml build
  3. docker-compose -f docker-compose-prod.yml up
  4. Rufen Sie http://localhost:5000 in Ihrem Browser auf und folgen Sie den Anweisungen, um den VPN-Server zu starten und Ihr mobiles Gerät mit einem VPN-Profil und einem MITM-Proxy-Zertifikat zu konfigurieren.

Lokale Installation (ohne docker-compose) auf Linux

  1. Installieren Sie Docker
  2. Führen Sie den MySQL-Docker-Container aus (tun Sie dies zuerst, bevor Sie Solitude installieren, da der Container eine Minute zum Starten benötigt)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (ändern Sie hier das Standardpasswort; Anweisungen zum Ändern der Datenbankkonfigurationen finden Sie weiter unten.)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. sudo apt-get install libmysqlclient-dev
  5. pip3 install -r requirements.txt
  6. python3 run.py
  7. Rufen Sie http://localhost:5000 in Ihrem Browser auf und konfigurieren Sie den Browser so, dass der gesamte HTTP-Verkehr über localhost:8080 als Proxy geleitet wird.

Datenbankkonfiguration

Um das Standard-Datenbankkennwort zu ändern, bearbeiten Sie die .env-Datei und tragen Sie das Kennwort Ihrer Wahl ein.

Solitude konfigurieren!

Konfigurieren Sie alle Daten, die Sie nachverfolgen möchten, in der myrules.json-Datei. Wenn eine Übereinstimmung in HTTP-Verkehr gefunden wird, der von der Webanwendung oder mobilen App ausgeht, werden die konfigurierten Daten in der Webschnittstelle sowie die Domain angezeigt, mit der die Daten geteilt werden.

Wie funktioniert Solitude?

Solitude führt einen OpenVPN-Server in einem Docker-Container aus, der dann den gesamten HTTP-Verkehr über eine Funktion, die die Add-on-API in mitmproxy nutzt, an einen HTTP-Intercepting-Proxy (mitmproxy) weiterleitet.

Wie funktioniert die Suche in Solitude?

Solitude verwendet Yara-Regeln, um den gesamten HTTP-Verkehr zu durchsuchen, den Sie über das Tool als Proxy leiten. Yara-Regeln sind zwar relativ einfach zu schreiben, können aber mühsam sein; daher übernimmt Solitude einen Teil der Arbeit für Sie. Definieren Sie in der myrules.json-Datei ein Schlüssel-Wert-Paar für die Art von Daten, nach denen Sie suchen möchten. In der myrules.json sind einige Beispiele enthalten, aber Sie können gerne eigene Daten hinzufügen. Der Schlüssel sollte die Art der Daten sein, nach denen Sie suchen, z. B. „Meine Telefonnummer“. Dieser Schlüssel wird für die Ausgabe verwendet, die bei einer Übereinstimmung erzeugt wird. Der Wert sollte die genauen Daten sein, die Sie abgleichen möchten. Beachten Sie unterschiedliche Datenformate; daher kann es notwendig sein, mehrere Einträge für jedes Datenelement anzulegen. Beispielsweise kann eine Telefonnummer oder ein Geburtsdatum mehrere Formate haben: 03-03-1991 oder 3. März 1991. Wenn Sie neue Regeln in der JSON-Datei hinzufügen möchten, generiert Solitude bei jedem Start des Proxys Yara-Regeln für Sie.

Beispiel: "phoneNumber": "555-555-5555", "Address": "123 Sutter Street, San Francisco 94105"

Solitude-Funktionen

root@kitploit:~
* base64 and url recursive decoding (requests that are encoded say base64>url>base64 can be decoded and searched through)
* protobuf support (decodes the first layer of any protobuf request)
* Searches for MD5, SHA1, SHA256 of all data defined in myrules.json
* Built-in GPS, internal IP Address and Mac Address regular expression searches

Danksagungen

  • Dekodierer modifiziert aus den rekursiven Dekodierern von Phorcys: https://github.com/PiRanhaLysis/Phorcys
  • Protobuf von BlackBoxProtobuf. Danke Ryan! : https://github.com/nccgroup/blackboxprotobuf
  • Theme von Start Bootstrap - SB Admin: https://github.com/startbootstrap/startbootstrap-sb-admin
  • VPN-Konfigurationsskripte von Sid Adukia. Danke Sid!
Tool herunterladen