Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
frida-interception-and-unpinning — Scripts Frida pour réécrire les applications mobiles en cours d'exécution afin de mener directement une attaque MitM sur tout le trafic HTTPS | Kitploit
Outils/GitHubGitHub/httptoolkit/frida-interception-and-unpinning
Sécurité AndroidSécurité iOSProxies Web et InterceptionPentesting d'Applications MobilesRétro-ingénierieTests d'IntrusionSécurité MobileTop en Sécurité Android n°13

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubhttptoolkit/frida-interception-and-unpinning

frida-interception-and-unpinning

Scripts Frida pour réécrire les applications mobiles en cours d'exécution afin de mener directement une attaque MitM sur tout le trafic HTTPS

Voir le dépôtSite web
2.3k29452il y a 14 joursVérifié par Kitploit

Scripts d'interception mobile Frida Funded by NLnet - NGI Zero Entrust

Fait partie de HTTP Toolkit : des outils puissants pour créer, tester et déboguer HTTP(S)

Ce dépôt contient des scripts Frida conçus pour faire tout ce qui est nécessaire à l'interception HTTPS MitM entièrement automatisée sur les appareils mobiles.

Cet ensemble de scripts peut être utilisé en entier pour gérer l'interception, gérer la confiance des certificats et désactiver le certificate pinning et les contrôles de transparence des certificats, pour l'interception MitM du trafic HTTP(S) sur Android et iOS, ou ils peuvent être utilisés et ajustés indépendamment pour ne hooker que des fonctionnalités spécifiques.

Les scripts peuvent gérer automatiquement :

  • Redirection du trafic vers un proxy HTTP(S) - en modifiant à la fois les paramètres système et en redirigeant directement toutes les connexions socket.
  • Injection d'un certificat CA donné dans les magasins de confiance du système afin qu'ils soient approuvés par défaut dans les connexions.
  • Correction de nombreux (tous ?) outils connus de certificate pinning et de transparence des certificats, pour permettre l'interception par votre certificat CA même lorsque celle-ci est activement bloquée.
  • Sur Android, en secours : détection automatique des échecs de pinning restants, pour tenter l'auto-patching du certificate pinning obfusqué (dans les applications entièrement obfusquées, la première requête peut échouer, mais cela déclenche un patching supplémentaire pour que toutes les requêtes suivantes fonctionnent correctement).
  • Désactivation de nombreuses détections courantes de root et de jailbreak.
  • Blocage de la plupart des connexions HTTP/3 (tout l'UDP vers le port 443), qui peuvent être gênantes à intercepter, en forçant les applications à revenir à HTTP/2 ou HTTP/1.

Guide de démarrage Android

Télécharger l’outil