Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
frida-ssl-bypass — Frida टूलकिट जो Android ऐप्स पर SSL/TLS सर्टिफिकेट पिनिंग को बायपास करता है, Java TrustManager, OkHttp, Conscrypt, और नेटिव OpenSSL/BoringSSL लेयर्स को हुक करता है। | Kitploit
उपकरण/GitHubGitHub/danieldev23/frida-ssl-bypass
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)वेब प्रॉक्सी और अवरोधनमोबाइल ऐप पेंटेस्टिंगरिवर्स इंजीनियरिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाउपयोगिताएँ और फ्रेमवर्कबाइनरी विश्लेषण
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Frida टूलकिट जो Android ऐप्स पर SSL/TLS सर्टिफिकेट पिनिंग को बायपास करता है, Java TrustManager, OkHttp, Conscrypt, और नेटिव OpenSSL/BoringSSL लेयर्स को हुक करता है।

15552 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

🔓 Frida SSL Pinning Bypass

Android के लिए यूनिवर्सल SSL/TLS सर्टिफिकेट पिनिंग बायपास
लेखक: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

एक व्यापक Frida टूलकिट जो किसी भी Android ऐप पर SSL पिनिंग को विफल कर देता है — Java और Native दोनों परतों को कवर करते हुए, मानक OkHttp पिनिंग से लेकर Facebook के कस्टम proxygen native कार्यान्वयन तक।


✨ विशेषताएँ

विशेषतास्थिति
Java TrustManager / SSLContext✅
HostnameVerifier (सभी होस्टनाम की अनुमति देता है)✅
OkHttp CertificatePinner (मानक)✅
Obfuscated OkHttp (FB, बैंकिंग ऐप्स)✅
Conscrypt / Android TLS प्रदाता✅
NetworkSecurityConfig (Android 7.0+)✅
WebViewClient SSL त्रुटि बायपास✅
Apache HTTP क्लाइंट (पुराने ऐप्स)✅
TrustKit Pinning लाइब्रेरी✅
Native OpenSSL / BoringSSL✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
लोड किए गए SSL मॉड्यूल का स्वतः-पता लगाना✅
CModule Native प्रतिस्थापन (0ms ओवरहेड)✅

📦 स्क्रिप्ट्स

स्क्रिप्टविवरण
scripts/universal_bypass.jsयूनिवर्सल स्क्रिप्ट — किसी भी Android ऐप पर काम करती है
scripts/fb4a_bypass.jsविशेष रूप से Facebook (FB4A) के लिए अनुकूलित स्क्रिप्ट, Ghidra-पुष्ट प्रतीकों के साथ

🚀 त्वरित शुरुआत

1. पूर्वापेक्षाएँ

  • Frida इंस्टॉल किया हुआ (pip install frida-tools)
  • रूटेड Android डिवाइस या एमुलेटर
  • डिवाइस पर /data/local/tmp/ में चल रहा frida-server

2. run.sh के साथ तेज़ उपयोग

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. रनर विकल्प (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 परीक्षित एप्लिकेशन


🧠 यह कैसे काम करता है

परत 1: Java हुक्स (~90% ऐप्स)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

परत 2: Native हुक्स (Facebook, Flutter, बैंकिंग ऐप्स)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

गतिशील मॉड्यूल पहचान

टूलकिट दो रणनीतियों का उपयोग करके मेमोरी में लोड किए गए SSL मॉड्यूल का स्वतः पता लगाता है:

  1. Attach मोड — इंजेक्शन पर तुरंत लोड किए गए native मॉड्यूल को स्कैन करता है।
  2. Spawn मोड — native SSL लाइब्रेरीज़ के RAM में लोड होते समय उन्हें इंटरसेप्ट करने के लिए android_dlopen_ext / dlopen को हुक करता है (बैकऑफ पोलिंग फ़ॉलबैक के साथ)।

📁 रिपॉज़िटरी संरचना

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ अस्वीकरण

यह प्रोजेक्ट पूर्णतः सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इस टूल का उपयोग केवल उन ऐप्स पर करें जिनके आप स्वामी हैं या जिनका ऑडिट करने के लिए आपके पास स्पष्ट प्राधिकरण है। लेखक किसी भी दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करता।


📜 लाइसेंस

MIT लाइसेंस के अंतर्गत वितरित — पूर्ण विवरण के लिए LICENSE देखें।


🤝 श्रेय और लेखक

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — लेखक
  • Frida Toolkit — डायनामिक इंस्ट्रुमेंटेशन फ्रेमवर्क
  • सुरक्षा और रिवर्स इंजीनियरिंग समुदाय
टूल डाउनलोड करें
एप्लिकेशनपैकेज नामअनुशंसित स्क्रिप्टनोट्स
Facebookcom.facebook.katanafb4a / universalC/C++ Native Proxygen बायपास
Instagramcom.instagram.androiduniversalOkHttp + Native OpenSSL
WhatsAppcom.whatsappuniversalNoise Protocol + Native SSL
Twitter / Xcom.twitter.androiduniversalOkHttp Pinning
TikTokcom.zhiliaoapp.musicallyuniversalBoringSSL कस्टम सत्यापन
बैंकिंग ऐप्सभिन्नuniversalConscrypt + TrustKit
Flutter ऐप्सभिन्नuniversallibflutter.so में verify चेन को हुक करता है
React Nativeभिन्नuniversalअंतर्निहित OkHttp परत को कवर करता है