Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
frida-ssl-bypass — Kit de herramientas Frida que elude el pinning de certificados SSL/TLS en aplicaciones Android, enganchando Java TrustManager, OkHttp, Conscrypt y las capas nativas de OpenSSL/BoringSSL. | Kitploit
Herramientas/GitHubGitHub/danieldev23/frida-ssl-bypass
Seguridad AndroidAnálisis Dinámico (Sandboxing)Proxies Web e InterceptaciónPentesting de Apps MóvilesIngeniería InversaPruebas de PenetraciónSeguridad MóvilUtilidades y FrameworksAnálisis de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Kit de herramientas Frida que elude el pinning de certificados SSL/TLS en aplicaciones Android, enganchando Java TrustManager, OkHttp, Conscrypt y las capas nativas de OpenSSL/BoringSSL.

Ver Repositorio
1555hace 2 díasAún no revisado

🔓 Bypass de Frida SSL Pinning

Bypass Universal de SSL/TLS Certificate Pinning para Android
Autor: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

Un toolkit completo de Frida que derrota el SSL pinning en cualquier aplicación de Android — cubriendo tanto las capas Java como Native, desde el pinning estándar de OkHttp hasta la implementación nativa personalizada proxygen de Facebook.


✨ Características

CaracterísticaEstado
Java TrustManager / SSLContext✅
HostnameVerifier (Permite todos los hostnames)✅
OkHttp CertificatePinner (Estándar)✅
OkHttp Ofuscado (FB, apps bancarias)✅
Conscrypt / Proveedor TLS de Android✅
NetworkSecurityConfig (Android 7.0+)✅
Bypass de errores SSL de WebViewClient✅
Cliente Apache HTTP (Apps heredadas)✅
Librería de Pinning TrustKit✅
OpenSSL / BoringSSL Nativo✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
Auto-detección de módulos SSL cargados✅
Reemplazo Nativo con CModule (0ms de sobrecarga)✅

📦 Scripts

ScriptDescripción
scripts/universal_bypass.jsScript universal — funciona en cualquier aplicación de Android
scripts/fb4a_bypass.jsScript optimizado específicamente para Facebook (FB4A) con símbolos confirmados por Ghidra

🚀 Inicio Rápido

1. Requisitos Previos

  • Frida instalado (pip install frida-tools)
  • Dispositivo Android rooteado o emulador
  • frida-server ejecutándose en /data/local/tmp/ en el dispositivo

2. Uso Rápido con run.sh

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. Opciones del Runner (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 Aplicaciones Probadas


🧠 Cómo Funciona

Capa 1: Hooks de Java (~90% de las apps)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

Capa 2: Hooks Nativos (Facebook, Flutter, Apps Bancarias)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

Detección Dinámica de Módulos

El toolkit auto-detecta los módulos SSL cargados en memoria usando dos estrategias:

  1. Modo Attach — Escanea inmediatamente los módulos nativos cargados tras la inyección.
  2. Modo Spawn — Hookea android_dlopen_ext / dlopen para interceptar las librerías SSL nativas a medida que se cargan en RAM (con fallback de sondeo con retroceso).

📁 Estructura del Repositorio

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ Descargo de Responsabilidad

Este proyecto está destinado estrictamente a investigación de seguridad y fines educativos. Utilice esta herramienta únicamente en aplicaciones que posea o para las que tenga autorización explícita de auditar. El autor no asume ninguna responsabilidad por cualquier uso indebido.


📜 Licencia

Distribuido bajo la Licencia MIT — Consulte LICENSE para más detalles.


🤝 Créditos y Autor

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — Autor
  • Frida Toolkit — Framework de Instrumentación Dinámica
  • Comunidad de Seguridad e Ingeniería Inversa
Descargar herramienta
AplicaciónNombre del PaqueteScript RecomendadoNotas
Facebookcom.facebook.katanafb4a / universalBypass de Proxygen Nativo C/C++
Instagramcom.instagram.androiduniversalOkHttp + OpenSSL Nativo
WhatsAppcom.whatsappuniversalNoise Protocol + SSL Nativo
Twitter / Xcom.twitter.androiduniversalPinning de OkHttp
TikTokcom.zhiliaoapp.musicallyuniversalVerificación personalizada de BoringSSL
Apps BancariasvaríauniversalConscrypt + TrustKit
Apps FluttervaríauniversalHookea la cadena de verificación en libflutter.so
React NativevaríauniversalCubre la capa subyacente de OkHttp