Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
frida-ssl-bypass — Boîte à outils Frida qui contourne l'épinglage de certificats SSL/TLS sur les applications Android, en hookant Java TrustManager, OkHttp, Conscrypt et les couches natives OpenSSL/BoringSSL. | Kitploit
Outils/GitHubGitHub/danieldev23/frida-ssl-bypass
Sécurité AndroidAnalyse Dynamique (Sandboxing)Proxies Web et InterceptionPentesting d'Applications MobilesRétro-ingénierieTests d'IntrusionSécurité MobileUtilitaires et FrameworksAnalyse de Binaires
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Boîte à outils Frida qui contourne l'épinglage de certificats SSL/TLS sur les applications Android, en hookant Java TrustManager, OkHttp, Conscrypt et les couches natives OpenSSL/BoringSSL.

1555il y a 2 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

🔓 Contournement du SSL Pinning avec Frida

Contournement universel du SSL/TLS Certificate Pinning pour Android
Auteur : Danieldev (GitHub : @danieldev23 | Telegram : @zadevz)

Une boîte à outils Frida complète qui neutralise le SSL pinning sur n'importe quelle application Android — couvrant à la fois les couches Java et Native, du pinning OkHttp standard à l'implémentation native proxygen personnalisée de Facebook.


✨ Fonctionnalités

FonctionnalitéStatut
Java TrustManager / SSLContext✅
HostnameVerifier (Autorise tous les noms d'hôtes)✅
OkHttp CertificatePinner (Standard)✅
OkHttp Obfusqué (FB, applications bancaires)✅
Conscrypt / Fournisseur TLS Android✅
NetworkSecurityConfig (Android 7.0+)✅
Contournement des erreurs SSL de WebViewClient✅
Client Apache HTTP (Applications héritées)✅
Bibliothèque de pinning TrustKit✅
OpenSSL / BoringSSL natif✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
Détection automatique des modules SSL chargés✅
Remplacement natif par CModule (0 ms de surcoût)✅

📦 Scripts

ScriptDescription
scripts/universal_bypass.jsScript universel — fonctionne sur n'importe quelle application Android
scripts/fb4a_bypass.jsScript optimisé spécifiquement pour Facebook (FB4A) avec symboles confirmés par Ghidra

🚀 Démarrage rapide

1. Prérequis

  • Frida installé (pip install frida-tools)
  • Appareil Android rooté ou émulateur
  • frida-server en cours d'exécution dans /data/local/tmp/ sur l'appareil

2. Utilisation rapide avec run.sh

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. Options du lanceur (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 Applications testées


🧠 Fonctionnement

Couche 1 : Hooks Java (~90 % des applications)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

Couche 2 : Hooks natifs (Facebook, Flutter, applications bancaires)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

Détection dynamique des modules

La boîte à outils détecte automatiquement les modules SSL chargés en mémoire à l'aide de deux stratégies :

  1. Mode Attach — Analyse immédiatement les modules natifs chargés lors de l'injection.
  2. Mode Spawn — Hooke android_dlopen_ext / dlopen pour intercepter les bibliothèques SSL natives au moment de leur chargement en RAM (avec repli sur un polling à intervalle croissant).

📁 Structure du dépôt

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ Avertissement

Ce projet est destiné strictement à la recherche en sécurité et à des fins éducatives. N'utilisez cet outil que sur des applications que vous possédez ou pour lesquelles vous disposez d'une autorisation explicite d'audit. L'auteur décline toute responsabilité en cas de mauvaise utilisation.


📜 Licence

Distribué sous licence MIT — Voir LICENSE pour tous les détails.


🤝 Crédits et auteur

  • Danieldev — GitHub : @danieldev23 | Telegram : @zadevz — Auteur
  • Frida Toolkit — Framework d'instrumentation dynamique
  • Communauté Sécurité et Reverse Engineering
Télécharger l’outil
ApplicationNom du packageScript recommandéNotes
Facebookcom.facebook.katanafb4a / universalContournement Proxygen natif C/C++
Instagramcom.instagram.androiduniversalOkHttp + OpenSSL natif
WhatsAppcom.whatsappuniversalNoise Protocol + SSL natif
Twitter / Xcom.twitter.androiduniversalPinning OkHttp
TikTokcom.zhiliaoapp.musicallyuniversalVérification personnalisée BoringSSL
Applications bancairesvariableuniversalConscrypt + TrustKit
Applications FluttervariableuniversalHook de la chaîne de vérification dans libflutter.so
React NativevariableuniversalCouvre la couche OkHttp sous-jacente