Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
universal-flutter-ssl-pinning — Bypass automatizado de fijación SSL para cualquier versión de Flutter y Shorebird — El análisis estático de PyGhidra descubre automáticamente BoringSSL y genera scripts de Frida y Renef listos para ejecutar. | Kitploit
Herramientas/GitHubGitHub/vichhka-git/universal-flutter-ssl-pinning
Análisis EstáticoAnálisis Dinámico (Sandboxing)Proxies Web e InterceptaciónIngeniería InversaPruebas de PenetraciónSeguridad MóvilAnálisis de Binarios
GitHubvichhka-git/universal-flutter-ssl-pinning

universal-flutter-ssl-pinning

Bypass automatizado de fijación SSL para cualquier versión de Flutter y Shorebird — El análisis estático de PyGhidra descubre automáticamente BoringSSL y genera scripts de Frida y Renef listos para ejecutar.

Ver Repositorio
6274hace 8 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

universal-flutter-ssl-pinning

Ingeniería inversa de libflutter.so con PyGhidra para localizar la función de verificación del certificado SSL, luego genera scripts de omisión listos para usar tanto para Frida como para Renef.

Cómo funciona

  1. PyGhidra carga libflutter.so sin interfaz gráfica y escanea todas las cadenas definidas en busca de ssl_client
  2. Las referencias cruzadas desde esa cadena se resuelven hacia las funciones que las contienen
  3. Cada función se descompila para obtener un recuento preciso de parámetros
  4. Se selecciona la función de 3 parámetros — esta es ssl_crypto_x509_session_verify_cert_chain
  5. Su RVA se integra en:
    • Un script de Frida (flutter_ssl_pinning.js) que parchea el valor de retorno a ptr(1) (SSL_VERIFY_OK) en tiempo de ejecución
    • Un script de () que usa para sobrescribir la entrada de la función con (ARM64)
Renef
flutter_ssl_pinning.lua
Memory.patch
MOV X0, #1 ; RET

Requisitos

  • Ghidra — brew install ghidra
  • pyghidra — pip install pyghidra
  • Frida — pip install frida-tools o Renef — renef.io

Establece GHIDRA_INSTALL_DIR en tu entorno, o pasa --ghidra-install-dir.

Uso

root@kitploit:~
# Analiza libflutter.so y genera ambos scripts
python3 flutter_ssl_pinning.py libflutter.so

# Ejecutar con Frida
frida -U -f com.example.app -l flutter_ssl_pinning.js

# Ejecutar con Renef
renef -s com.example.app -l flutter_ssl_pinning.lua

Opciones

ArgumentoPor defectoDescripción
binary(requerido)Ruta a libflutter.so
outputflutter_ssl_pinningNombre base de salida (genera <name>.js y <name>.lua)
--modulelibflutter.soNombre del módulo en el proceso objetivo
--ghidra-install-dirautoDirectorio de instalación de Ghidra

Archivos de salida

ArchivoHerramientaMecanismo
flutter_ssl_pinning.jsFridaInterceptor.attach + retval.replace(ptr(1))
flutter_ssl_pinning.luaRenefMemory.patch (MOV X0, #1 ; RET)

Consulta el directorio example/ para ver un ejemplo de salida generada.


Probado en

ObjetivoEstado
Google Flutter libflutter.so (arm64-v8a)✅ Funciona
Shorebird-patched Flutter builds✅ Funciona
Ghidra 12.x + pyghidra✅ Funciona
Frida 17.x y 16.x✅ Funciona
Renef (latest)✅ Funciona

Tanto Google Flutter como Shorebird usan el mismo motor SSL de libflutter.so. La RVA descubierta automáticamente es idéntica entre tipos de compilación para la misma versión del motor de Flutter.


Captura Rápida de Tráfico (sin proxy)

Además de omitir el pinning para un MITM basado en proxy, puedes capturar tráfico HTTP descifrado directamente en Frida con el script autónomo flutter_http_monitor.py. Localiza automáticamente BoringSSL SSL_write/SSL_read en libflutter.so (cualquier versión de Flutter, arm64) y genera un script de Frida que imprime solicitudes y respuestas en texto plano — reensambladas, sin chunks, descomprimidas y con formato JSON bonito.

root@kitploit:~
pip install capstone pyelftools

# escanea el binario y genera el monitor (o pasa un .apk)
python3 flutter_http_monitor.py path/to/libflutter.so -o monitor.js

# ejecútalo contra la app
frida -U -f com.target.app -l monitor.js

Opcional, en vivo en el REPL de Frida: addScope('api.example.com') para vigilar solo hosts específicos (ámbito estilo Burp). Un solo archivo — nada más que enviar.

Aviso Legal

Esta herramienta está destinada únicamente a la investigación de seguridad autorizada y pruebas de penetración.
No la uses contra aplicaciones que no poseas o para las que no tengas permiso explícito por escrito para probar.

Gráfico de historial de estrellas
Descargar herramienta