Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
universal-flutter-ssl-pinning — Automatisierte SSL-Pinning-Umgehung für jede Flutter- & Shorebird-Version — PyGhidra Static-Analyse entdeckt automatisch BoringSSL und erstellt fertig ausführbare Frida- & Renef-Skripte | Kitploit
Tools/GitHubGitHub/vichhka-git/universal-flutter-ssl-pinning
Statische AnalyseDynamische Analyse (Sandboxing)Web-Proxys & AbfangenReverse EngineeringPenetrationstestsMobile SicherheitBinäranalyse
GitHubvichhka-git/universal-flutter-ssl-pinning

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

universal-flutter-ssl-pinning

Automatisierte SSL-Pinning-Umgehung für jede Flutter- & Shorebird-Version — PyGhidra Static-Analyse entdeckt automatisch BoringSSL und erstellt fertig ausführbare Frida- & Renef-Skripte

Repository anzeigen
627vor 2 MonatenVon Kitploit geprüft

universal-flutter-ssl-pinning

Dekompliliert libflutter.so mit PyGhidra, um die SSL-Zertifikatsprüfungsfunktion zu lokalisieren, und erstellt dann einsatzbereite Umgehungsskripte für Frida und Renef.

Funktionsweise

  1. PyGhidra lädt libflutter.so headless und durchsucht alle definierten Strings nach ssl_client
  2. Querverweise von diesem String werden zu ihren enthaltenden Funktionen aufgelöst
  3. Jede Funktion wird dekompiliert, um eine genaue Parameteranzahl zu erhalten
  4. Die 3-Parameter-Funktion wird ausgewählt — dies ist ssl_crypto_x509_session_verify_cert_chain
  5. Seine RVA wird eingebaut in:
    • Ein Frida-Skript (flutter_ssl_pinning.js), das den Rückgabewert zur Laufzeit auf ptr(1) (SSL_VERIFY_OK) patcht
    • Ein Renef-Skript (flutter_ssl_pinning.lua), das Memory.patch verwendet, um den Funktions-Einstieg mit MOV X0, #1 ; RET (ARM64) zu überschreiben

Voraussetzungen

  • Ghidra — brew install ghidra
  • pyghidra — pip install pyghidra
  • Frida — pip install frida-tools oder Renef — renef.io

Setzen Sie GHIDRA_INSTALL_DIR in Ihrer Umgebung oder übergeben Sie --ghidra-install-dir.

Verwendung

root@kitploit:~
# Analyse von libflutter.so und Generieren beider Skripte
python3 flutter_ssl_pinning.py libflutter.so

# Ausführen mit Frida
frida -U -f com.example.app -l flutter_ssl_pinning.js

# Ausführen mit Renef
renef -s com.example.app -l flutter_ssl_pinning.lua

Optionen

Ausgabedateien

DateiWerkzeugMechanismus
flutter_ssl_pinning.jsFridaInterceptor.attach + retval.replace(ptr(1))
flutter_ssl_pinning.lua

Siehe das example/-Verzeichnis für Beispielausgaben.


Getestet mit

ZielStatus

Sowohl Google Flutter als auch Shorebird verwenden die gleiche libflutter.so SSL-Engine. Die automatisch ermittelte RVA ist bei verschiedenen Build-Typen für dieselbe Flutter-Engine-Version identisch.


Schnelles Datenverkehr-Mitschnitt (kein Proxy)

Neben der Umgehung des Pinnings für einen proxy-basierten MITM können Sie entschlüsselten HTTP-Verkehr direkt in Frida mit dem eigenständigen flutter_http_monitor.py aufzeichnen. Es lokalisiert automatisch BoringSSL SSL_write/SSL_read in libflutter.so (jede Flutter-Version, arm64) und erzeugt ein Frida-Skript, das Klartext-Anfragen und -Antworten ausgibt — neu zusammengesetzt, ent-chunkt, entpackt und JSON hübsch gedruckt.

root@kitploit:~
pip install capstone pyelftools

# das Binary scannen und den Monitor generieren (oder eine .apk übergeben)
python3 flutter_http_monitor.py path/to/libflutter.so -o monitor.js

# gegen die App ausführen
frida -U -f com.target.app -l monitor.js

Optional, live in der Frida-REPL: addScope('api.example.com'), um nur bestimmte Hosts zu überwachen (Burp-ähnlicher Bereich). Einzige Datei — nichts weiter nötig.

Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitsforschung und Penetrationstests vorgesehen.
Verwenden Sie es nicht gegen Apps, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben.


Star History Chart
Tool herunterladen
ArgumentStandardBeschreibung
binary(erforderlich)Pfad zu libflutter.so
outputflutter_ssl_pinningBasisname der Ausgabe (erzeugt <name>.js und <name>.lua)
--modulelibflutter.soModulname im Zielprozess
--ghidra-install-dirautomatischGhidra-Installationsverzeichnis
Renef
Memory.patch (MOV X0, #1 ; RET)
Google Flutter libflutter.so (arm64-v8a)✅ Funktioniert
Shorebird-patched Flutter builds✅ Funktioniert
Ghidra 12.x + pyghidra✅ Funktioniert
Frida 17.x and 16.x✅ Funktioniert
Renef (latest)✅ Funktioniert