Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
Tools/GitHubGitHub/danieldev23/frida-ssl-bypass
Android SecurityDynamic Analysis (Sandboxing)Web Proxies & InterceptionMobile App PentestingReverse EngineeringPenetration TestingMobile SecurityUtilities & FrameworksBinary Analysis
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Frida toolkit that bypasses SSL/TLS certificate pinning on Android apps, hooking Java TrustManager, OkHttp, Conscrypt, and native OpenSSL/BoringSSL layers.

15552 days agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share
View Repository

🔓 Frida SSL Pinning Bypass

Universal SSL/TLS Certificate Pinning Bypass for Android
Author: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

A comprehensive Frida toolkit that defeats SSL pinning on any Android app — covering both Java and Native layers, from standard OkHttp pinning to Facebook's custom proxygen native implementation.


✨ Features

FeatureStatus
Java TrustManager / SSLContext✅
HostnameVerifier (Allows all hostnames)✅
OkHttp CertificatePinner (Standard)✅
Obfuscated OkHttp (FB, banking apps)✅
Conscrypt / Android TLS provider✅
NetworkSecurityConfig (Android 7.0+)✅
WebViewClient SSL error bypass✅
Apache HTTP client (Legacy apps)✅
TrustKit Pinning Library✅
Native OpenSSL / BoringSSL✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
Auto-detect loaded SSL modules✅
CModule Native Replacement (0ms overhead)✅

📦 Scripts

ScriptDescription
scripts/universal_bypass.jsUniversal script — works on any Android app
scripts/fb4a_bypass.jsOptimized script specifically for Facebook (FB4A) with Ghidra-confirmed symbols

🚀 Quick Start

1. Prerequisites

  • Frida installed (pip install frida-tools)
  • Rooted Android device or emulator
  • frida-server running in /data/local/tmp/ on the device

2. Fast Usage with run.sh

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. Runner Options (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 Tested Applications


🧠 How It Works

Layer 1: Java Hooks (~90% of apps)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

Layer 2: Native Hooks (Facebook, Flutter, Banking Apps)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

Dynamic Module Detection

The toolkit auto-detects SSL modules loaded into memory using two strategies:

  1. Attach Mode — Immediately scans loaded native modules upon injection.
  2. Spawn Mode — Hooks android_dlopen_ext / dlopen to intercept native SSL libraries as they load into RAM (with backoff polling fallback).

📁 Repository Structure

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ Disclaimer

This project is intended strictly for security research and educational purposes. Only use this tool on applications you own or have explicit authorization to audit. The author assumes no liability for any misuse.


📜 License

Distributed under the MIT License — See LICENSE for full details.


🤝 Credits & Author

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — Author
  • Frida Toolkit — Dynamic Instrumentation Framework
  • Security & Reverse Engineering Community
Download Tool
ApplicationPackage NameRecommended ScriptNotes
Facebookcom.facebook.katanafb4a / universalC/C++ Native Proxygen bypass
Instagramcom.instagram.androiduniversalOkHttp + Native OpenSSL
WhatsAppcom.whatsappuniversalNoise Protocol + Native SSL
Twitter / Xcom.twitter.androiduniversalOkHttp Pinning
TikTokcom.zhiliaoapp.musicallyuniversalBoringSSL custom verification
Banking AppsvariesuniversalConscrypt + TrustKit
Flutter AppsvariesuniversalHooks verify chain in libflutter.so
React NativevariesuniversalCovers underlying OkHttp layer