
Scripts de Frida para reescribir aplicaciones móviles en tiempo de ejecución y realizar MitM directo de todo el tráfico HTTPS.
Parte de HTTP Toolkit: potentes herramientas para construir, probar y depurar HTTP(S)
Este repositorio contiene scripts de Frida diseñados para hacer todo lo necesario para la intercepción HTTPS MitM totalmente automatizada en dispositivos móviles.
Este conjunto de scripts puede usarse en conjunto para manejar la intercepción, gestionar la confianza de certificados y deshabilitar la fijación de certificados y las comprobaciones de transparencia, para la intercepción MitM de tráfico HTTP(S) en Android e iOS, o pueden usarse y modificarse de forma independiente para enganchar solo funciones específicas.
Los scripts pueden manejar automáticamente:
-----BEGIN CERTIFICATE-----. Puedes abrirlo con un editor de texto para ver y extraer este contenido.config.js y añade esos detalles:
CERT_PEM: tu certificado CA en formato PEM.PROXY_PORT: el puerto del proxyPROXY_HOST: la dirección de tu proxy, desde la perspectiva de tu dispositivo (o usa adb reverse tcp:$PORT tcp:$PORT para reenviar el puerto a través de ADB, y usa 127.0.0.1 como host)frida-server relevante desde github.com/frida/frida, extráelo, haz adb push a tu dispositivo, y luego ejecútalo con los siguientes 4 comandos: adb shell, su, chmod +x /.../frida-server, /.../frida-server.adb devices) antes de ejecutar comandos. Ten en cuenta que Frida solo se ejecutará en el dispositivo como root, que es lo que proporciona su en el ejemplo anterior, cuando se ejecuta en un dispositivo rooteado. Para comprobar que eres root después de ejecutar su o similar, verifica que al ejecutar whoami en el shell se imprima root.tech.httptoolkit.pinning_demo)config.js). Qué scripts usar depende de ti, pero para Android un buen comando para empezar es:
frida -U \
-l ./config.js \
-l ./native-connect-hook.js \
-l ./native-tls-hook.js \
-l ./android/android-proxy-override.js \
-l ./android/android-system-certificate-injection.js \
-l ./android/android-certificate-unpinning.js \
-l ./android/android-certificate-unpinning-fallback.js \
-l ./android/android-disable-root-detection.js \
-f $PACKAGE_ID