Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Solitude — Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone. | Kitploit
Herramientas/GitHubGitHub/nccgroup/solitude
Packet Sniffing & AnalysisWeb Proxies & InterceptionData ExfiltrationInformation GatheringNetwork SecurityMobile SecurityPrivacy
GitHubnccgroup/solitude

Solitude

Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone.

Ver Repositorio
37629hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Solitude

Solitude es una herramienta de análisis de privacidad que permite a cualquier persona realizar sus propias investigaciones de privacidad. Ya sea un novato curioso o un investigador más avanzado, Solitude hace que el proceso de evaluar la privacidad del usuario dentro de una aplicación sea accesible para todos.

Nota importante

Antes de instalar Solitude, debe tenerse en cuenta que Solitude debe ejecutarse en una red privada y confiable. La forma en que está construida actualmente la interfaz de la aplicación web de Solitude asume que los usuarios ejecutarán la herramienta en una red privada y confiable.

Una nota sobre la fijación de certificados

Si estás usando Solitude para probar aplicaciones móviles (¡esperamos que sí!) entonces debe quedar claro que si usas un dispositivo sin jailbreak, es posible que no puedas capturar todo el tráfico HTTP si la aplicación o los SDK de terceros integrados en la app usan fijación de certificados. La fijación de certificados es un mecanismo de seguridad que garantiza que el servidor con el que se comunica la aplicación es el que esta espera. Las aplicaciones y los SDK suelen usar fijación de certificados para proteger sus apps en caso de que una autoridad de certificación se vea comprometida y un atacante emita certificados maliciosos, lo que podría permitir al atacante observar o modificar el tráfico TLS entre la app y los servidores de la aplicación. Solitude no admite evasiones de la fijación de certificados. Esto lo dejamos a los usuarios de Solitude. Dicho esto, no recomendamos nunca jamás hacer jailbreak o root a tu propio dispositivo móvil personal. Si te interesa usar un teléfono con jailbreak o root, debes usar un dispositivo de prueba con datos de prueba para probar aplicaciones.

Instalación para Mac OS X

  1. git clone https://github.com/nccgroup/Solitude
  2. Instala Docker
  3. docker-compose -f docker-compose-prod.yml build
  4. docker-compose -f docker-compose-prod.yml up
  5. Navega a http://localhost:5000 y sigue las instrucciones para iniciar el servidor VPN y configurar tu dispositivo móvil con un perfil VPN y un certificado de proxy mitm.

Instalación local (sin docker-compose) en Mac OS X

  1. Instala Docker
  2. brew install mysql
  3. Ejecuta el contenedor docker de mysql: (haz esto primero antes de instalar Solitude, ya que el contenedor tarda un minuto en iniciarse)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (cambia aquí la contraseña predeterminada y consulta las instrucciones a continuación para modificar las configuraciones de la base de datos)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. pip3 install -r requirements.txt
  5. python3 run.py
  6. Navega a http://localhost:5000 y configura el navegador para que utilice localhost:8080 como proxy para todo el tráfico HTTP.

Instalación para Linux

  1. Instala Docker y Docker-compose
  2. docker-compose -f docker-compose-prod.yml build
  3. docker-compose -f docker-compose-prod.yml up
  4. Navega a http://localhost:5000 y sigue las instrucciones para iniciar el servidor VPN y configurar tu dispositivo móvil con un perfil VPN y un certificado de proxy mitm.

Instalación local (sin docker-compose) en Linux

  1. Instala Docker
  2. Ejecuta el contenedor docker de mysql (haz esto primero antes de instalar Solitude, ya que el contenedor tarda un minuto en iniciarse)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (cambia aquí la contraseña predeterminada y consulta las instrucciones a continuación para modificar las configuraciones de la base de datos)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. sudo apt-get install libmysqlclient-dev
  5. pip3 install -r requirements.txt
  6. python3 run.py
  7. Navega a http://localhost:5000 y configura el navegador para que utilice localhost:8080 como proxy para todo el tráfico HTTP.

Configuración de la base de datos

Para cambiar la contraseña predeterminada de la base de datos, edita el archivo .env con la contraseña que elijas.

¡Configura Solitude!

Configura cualquier dato que quieras rastrear en el archivo myrules.json. Si se encuentra una coincidencia en cualquier tráfico HTTP emitido desde la aplicación web o la aplicación móvil, los datos configurados se mostrarán en la interfaz web junto con el dominio con el que se están compartiendo dichos datos.

¿Cómo funciona Solitude?

Solitude ejecuta un servidor OpenVPN dentro de un contenedor docker que luego reenvía todo el tráfico HTTP a un proxy de intercepción HTTP (mitmproxy) mediante una función que hace uso de la API de complementos (add-on) de mitmproxy.

¿Cómo funciona la búsqueda en Solitude?

Solitude utiliza reglas Yara para buscar en todo el tráfico HTTP que atraviesa la herramienta. Las reglas Yara, aunque son relativamente fáciles de escribir, pueden resultar tediosas, por lo que Solitude hace parte del trabajo pesado por ti. En el archivo myrules.json, define un par clave-valor con el tipo de datos que deseas buscar. Hay algunos ejemplos proporcionados en myrules.json, pero siéntete libre de añadir tus propios datos. La clave debe ser el tipo de datos que estás buscando, como "Mi número de teléfono". Esta clave se usa para la salida generada cuando se encuentra una coincidencia. El valor debe ser el dato exacto que deseas hacer coincidir. Ten en cuenta los diferentes formatos de datos, por lo que podría ser necesario crear más entradas para cada dato. Por ejemplo, un número de teléfono o una fecha de cumpleaños pueden tener múltiples formatos: 03-03-1991 o March, 3rd 1991. Si quieres añadir nuevas reglas en el archivo JSON, Solitude generará reglas Yara por ti cada vez que inicies el proxy.

Ejemplo: "phoneNumber": "555-555-5555", "Address": "123 Sutter Street, San Francisco 94105"

Características de Solitude

root@kitploit:~
* decodificación recursiva base64 y url (las solicitudes que están codificadas, por ejemplo base64>url>base64, pueden decodificarse y buscarse)
* soporte para protobuf (decodifica la primera capa de cualquier solicitud protobuf)
* Busca MD5, SHA1, SHA256 de todos los datos definidos en myrules.json
* Búsquedas integradas mediante expresiones regulares de GPS, dirección IP interna y dirección MAC

Agradecimientos

  • Decodificadores modificados a partir de los decodificadores recursivos de Phorcys: https://github.com/PiRanhaLysis/Phorcys
  • Protobuf de BlackBoxProtobuf. ¡Gracias Ryan! : https://github.com/nccgroup/blackboxprotobuf
  • Tema de Start Bootstrap - SB Admin: https://github.com/startbootstrap/startbootstrap-sb-admin
  • Scripts de configuración VPN de Sid Adukia. ¡Gracias Sid!
Descargar herramienta