Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/httptoolkit/frida-interception-and-unpinning
Seguridad AndroidSeguridad iOSProxies Web e InterceptaciónPentesting de Apps MóvilesIngeniería InversaPruebas de PenetraciónSeguridad MóvilTop en Seguridad Android #13

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubhttptoolkit/frida-interception-and-unpinning

frida-interception-and-unpinning

Scripts de Frida para reescribir aplicaciones móviles en tiempo de ejecución y realizar MitM directo de todo el tráfico HTTPS.

Ver RepositorioSitio web
2.3k29452hace 14 díasRevisado por Kitploit

Frida Mobile Interception Scripts Funded by NLnet - NGI Zero Entrust

Parte de HTTP Toolkit: potentes herramientas para construir, probar y depurar HTTP(S)

Este repositorio contiene scripts de Frida diseñados para hacer todo lo necesario para la intercepción HTTPS MitM totalmente automatizada en dispositivos móviles.

Este conjunto de scripts puede usarse en conjunto para manejar la intercepción, gestionar la confianza de certificados y deshabilitar la fijación de certificados y las comprobaciones de transparencia, para la intercepción MitM de tráfico HTTP(S) en Android e iOS, o pueden usarse y modificarse de forma independiente para enganchar solo funciones específicas.

Los scripts pueden manejar automáticamente:

  • Redirección del tráfico a un proxy HTTP(S): modificando tanto la configuración del sistema como redirigiendo directamente todas las conexiones de socket.
  • Inyección de un certificado CA dado en los almacenes de confianza del sistema para que sean confiados por defecto en las conexiones.
  • Parcheo de muchas (¿todas?) las herramientas conocidas de fijación de certificados y transparencia de certificados, para permitir la intercepción con tu certificado CA incluso cuando esto está bloqueado activamente.
  • En Android, como fallback: detección automática de fallos de fijación restantes, para intentar el parcheo automático de la fijación de certificados ofuscada (en aplicaciones totalmente ofuscadas, la primera solicitud puede fallar, pero esto activará parcheos adicionales para que todas las solicitudes posteriores funcionen correctamente).
  • Deshabilitación de muchas detecciones comunes de root y jailbreak.
  • Bloqueo de la mayoría de conexiones HTTP/3 (todo el UDP al puerto 443), que pueden ser inconvenientes de interceptar, asegurando que las aplicaciones recurran a HTTP/2 o HTTP/1.

Guía de inicio en Android

  1. Inicia tu proxy MitM (por ejemplo, HTTP Toolkit) y configura tu dispositivo Android rooteado o emulador, conectado a ADB.
  2. Encuentra el puerto de tu proxy MitM (por ejemplo, 8000) y su certificado CA en formato PEM
    • El certificado CA debe comenzar con -----BEGIN CERTIFICATE-----. Puedes abrirlo con un editor de texto para ver y extraer este contenido.
    • En HTTP Toolkit, ambos detalles se pueden encontrar en la opción 'Anything' de la página Intercept.
  3. Abre config.js y añade esos detalles:
    • CERT_PEM: tu certificado CA en formato PEM.
    • PROXY_PORT: el puerto del proxy
    • PROXY_HOST: la dirección de tu proxy, desde la perspectiva de tu dispositivo (o usa adb reverse tcp:$PORT tcp:$PORT para reenviar el puerto a través de ADB, y usa 127.0.0.1 como host)
  4. Instala e inicia Frida en tu dispositivo
    • Los pasos aquí pueden depender de tu dispositivo y configuración específicos.
    • Por ejemplo: descarga el frida-server relevante desde github.com/frida/frida, extráelo, haz adb push a tu dispositivo, y luego ejecútalo con los siguientes 4 comandos: adb shell, su, chmod +x /.../frida-server, /.../frida-server.
    • Si tienes problemas, recuerda comprobar que el dispositivo está encendido y conectado (usando adb devices) antes de ejecutar comandos. Ten en cuenta que Frida solo se ejecutará en el dispositivo como root, que es lo que proporciona su en el ejemplo anterior, cuando se ejecuta en un dispositivo rooteado. Para comprobar que eres root después de ejecutar su o similar, verifica que al ejecutar whoami en el shell se imprima root.
  5. Encuentra el ID de paquete de la aplicación que te interesa (para una prueba rápida, intenta usar github.com/httptoolkit/android-ssl-pinning-demo - el ID de paquete es tech.httptoolkit.pinning_demo)
  6. Usa Frida para lanzar la aplicación que te interesa con los scripts inyectados (comenzando por config.js). Qué scripts usar depende de ti, pero para Android un buen comando para empezar es:
    frida -U \
        -l ./config.js \
        -l ./native-connect-hook.js \
        -l ./native-tls-hook.js \
        -l ./android/android-proxy-override.js \
        -l ./android/android-system-certificate-injection.js \
        -l ./android/android-certificate-unpinning.js \
        -l ./android/android-certificate-unpinning-fallback.js \
        -l ./android/android-disable-root-detection.js \
        -f $PACKAGE_ID
    
  7. ¡Explora, examina y modifica todo el tráfico que te interese! Si tienes algún problema, por favor abre un issue y ayuda a mejorar estos scripts.

Guía de inicio en iOS

Descargar herramienta