Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nabla-c0d3/ssl-kill-switch2
Sécurité iOSProxies Web et InterceptionPentesting d'Applications MobilesRétro-ingénierieTests d'IntrusionSécurité Mobile
GitHubnabla-c0d3/ssl-kill-switch2

ssl-kill-switch2

Outil Blackbox pour désactiver la validation des certificats SSL - y compris l'épinglage de certificats - dans les applications iOS et macOS.

Voir le dépôt
3.3k489il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SSL Kill Switch 2

Outil blackbox permettant de désactiver la validation des certificats SSL/TLS - y compris l'épinglage de certificats - dans les applications iOS et macOS. Deuxième itération de https://github.com/iSECPartners/ios-ssl-kill-switch .

Description

Une fois chargé dans une application iOS ou macOS, SSL Kill Switch 2 corrige les fonctions de bas niveau responsables de la gestion des connexions SSL/TLS afin de remplacer et de désactiver la validation par défaut des certificats du système, ainsi que toute validation personnalisée de certificats (comme l'épinglage de certificats).

Il a été testé avec succès contre diverses applications mettant en œuvre l'épinglage de certificats, y compris l'App Store d'Apple. La première version de SSL Kill Switch a été publiée à Black Hat Vegas 2012.

La version d'iOS la plus récente pour laquelle une prise en charge est connue est 14.2.

Instructions pour iOS

Sur iOS, SSL Kill Switch 2 peut être installé en tant que tweak Cydia Subtrate sur un appareil jailbreaké.

AVERTISSEMENT : CE TWEAK RENDRA VOTRE APPAREIL NON SÉCURISÉ

Installer SSL Kill Switch 2 permet à quiconque se trouvant sur le même réseau que l'appareil d'effectuer facilement des attaques de l'homme du milieu contre toute connexion SSL ou HTTPS. Cela signifie qu'il est trivial d'accéder aux e-mails, aux sites Web consultés dans Safari et à toutes les autres données téléchargées par toute application exécutée sur l'appareil.

Installation

Les dépendances suivantes doivent être installées à l'aide de Cydia :

  • Debian Packager
  • Cydia Substrate
  • PreferenceLoader

Ensuite, téléchargez le dernier paquet précompilé disponible dans l'onglet releases de la page GitHub de SSL Kill Switch 2. Copiez-le sur l'appareil, installez-le et faites un respring de l'appareil :

root@kitploit:~
dpkg -i <package>.deb
killall -HUP SpringBoard

Un nouveau menu devrait apparaître dans les Réglages de l'appareil, où vous pouvez activer l'extension. Enfin, tuez puis redémarrez l'application que vous souhaitez tester.

Le tweak peut ensuite être désinstallé à l'aide de :

root@kitploit:~
dpkg -r com.nablac0d3.SSLKillSwitch2

Intercepter le trafic de l'App Store

Beaucoup de personnes ont demandé comment intercepter le trafic de l'App Store à l'aide de SSL Kill Switch 2. J'ai écrit quelques instructions ici, mais elles sont désormais obsolètes : http://nabla-c0d3.github.io/blog/2013/08/20/intercepting-the-app-stores-traffic-on-ios/

Intercepter avec Charles Proxy

Par défaut, SSL Kill Switch perturbera l'application iOS Charles Proxy et vous ne pourrez pas intercepter le trafic réseau avec elle. Pour corriger cela, ajoutez l'application Charles Proxy (com.xk72.Charles) à la liste des identifiants de bundle exclus dans la configuration de SSL Kill Switch :

Charles proxy

Compilation

La compilation nécessite que la suite Theos soit installée, disponible à l'adresse http://www.iphonedevwiki.net/index.php/Theos/Getting_Started .

Ensuite, à la racine du dossier de SSL Kill Switch 2, créez un lien symbolique vers votre installation de Theos :

root@kitploit:~
ln -s /<path_to_your_theos_folder> theos

Assurez-vous que dpkg est installé. Si vous avez Homebrew, utilisez :

root@kitploit:~
brew install dpkg

Ensuite, le paquet Debian de SSL Kill Switch 2 peut être compilé à l'aide de :

root@kitploit:~
make package

Instructions pour macOS

SSL Kill Switch 2 peut être utilisé dans les applications macOS en tant que bibliothèque dynamique à injecter dans les processus.

AVERTISSEMENT : CECI N'A PAS ÉTÉ TESTÉ SUR LES VERSIONS RÉCENTES DE MACOS

Utilisation

Sur macOS, la bibliothèque SSLKillSwitch doit être injectée manuellement dans le processus où l'épinglage SSL doit être désactivé. Une fois injectée, elle remplace et désactive automatiquement la validation SSL.

Il existe plusieurs façons de procéder, notamment :

  • Démarrer le processus avec LLDB ou dans Xcode (Debug->Attach to process), puis le mettre en pause et charger SSLKillSwitch à l'aide de dlopen() :

    root@kitploit:~
      (lldb) expr (void*)dlopen("/path/to/build/SSLKillSwitch.framework/Versions/A/SSLKillSwitch", 1)
    

    Le résultat attendu est un pointeur non nul :

    root@kitploit:~
      (void *) $1 = 0x00007f92e74d10c0
    

    Si vous recevez un pointeur nul, vous devrez peut-être activer la signature de code et compiler pour le profilage, puis utiliser le binaire dans le dossier release, et devrez peut-être même copier le binaire dans le dossier des ressources de l'application. Dans ce cas, vous auriez vu une violation de lecture du sandbox s'afficher dans la console. Pour tester une nouvelle version du binaire, vous devez tuer l'application et la recharger.

  • Utiliser DYLD_INSERT_LIBRARIES pour injecter SSLKillSwitch et démarrer le processus.

Applications restreintes

À déterminer

Compilation

Utilisez le projet Xcode pour compiler SSL Kill Switch 2 pour macOS. La bibliothèque compilée sera ensuite disponible dans Products/SSLKillSwitch.framework/Versions/A/SSLKillSwitch. C'est le binaire que vous devez injecter dans le processus où vous souhaitez désactiver l'épinglage SSL.

Journal des modifications

  • v0.14: Ajout de la prise en charge d'iOS 13.
  • v0.13: Ajout de la prise en charge d'iOS 12.
  • v0.12: Ajout de la prise en charge d'iOS 11.
  • v0.11: Ajout de la prise en charge d'iOS 10.
  • v0.10: Ajout de la prise en charge du proxy-ing des applications CocoaSPDY (c.-à-d. Twitter iOS).
  • v0.9: Extension du filtre MobileLoader pour simplifier le proxy-ing de l'application App Store d'Apple.
  • V0.8: Ajout de la prise en charge d'iOS 9.
  • v0.7: Outil renommé en SSL Kill Switch 2 ; ajout de la prise en charge des applications macOS et de TrustKit.
  • v0.6: Ajout de la prise en charge d'iOS 7.
  • v0.5: Réécriture complète afin d'ajouter la prise en charge du proxy-ing de l'application App Store d'Apple.
  • v0.4: Ajout de hooks pour SecTrustEvaluate().
  • v0.3: Correctifs de bugs et prise en charge d'iOS 6.
  • v0.2: Version initiale.

Licence

MIT - Voir ./LICENSE.

Auteur

Alban Diquet - @nabla_c0d3

Télécharger l’outil