
बर्प सूट और फ्रिडा के बीच नया पुल!
Brida एक Burp Suite एक्सटेंशन है, जो Burp Suite और Frida के बीच एक पुल के रूप में कार्य करता है, आपको एप्लिकेशन के स्वयं के तरीकों का उपयोग और हेरफेर करने देता है, साथ ही एप्लिकेशन और उनके बैक-एंड सेवाओं/सर्वरों के बीच आदान-प्रदान किए गए ट्रैफ़िक के साथ छेड़छाड़ करता है। यह Frida द्वारा समर्थित सभी प्लेटफॉर्म (Windows, macOS, Linux, iOS, Android, और QNX) का समर्थन करता है।
यह विचार एक आवश्यकता है जो कुछ मोबाइल एप्लिकेशन के विश्लेषण के दौरान जन्मी है जो यादृच्छिक कुंजियों का उपयोग करके मजबूत सममित क्रिप्टोग्राफी का उपयोग करते हैं, सही रहस्य को जाने बिना सभी डेटा न तो Burp के माध्यम से और न ही कस्टम प्लगइन के साथ संशोधित किया जा सकता था। अधिक सामान्यतः, एप्लिकेशन का तर्क क्रिप्टोग्राफिक टोकन पर आधारित हो सकता है, यह एक जटिल चुनौती-प्रतिक्रिया एल्गोरिदम का उपयोग कर सकता है, इत्यादि। हम संदेशों के साथ कैसे छेड़छाड़ कर सकते हैं? अधिकांश समय एकमात्र व्यवहार्य दृष्टिकोण एप्लिकेशन को डीकंपाइल/डिस्सेम्बल करना, उन फ़ंक्शन या विधियों की पहचान करना जिनमें हमारी रुचि है और उन्हें पुनः लागू करना है। यह दृष्टिकोण स्पष्ट रूप से समय लेने वाला है और हमेशा वास्तव में व्यवहार्य नहीं होता है: उदाहरण के लिए, टोकन की पीढ़ी और/या एन्क्रिप्शन रूटीन क्रिप्टोग्राफिक सामग्री पर आधारित हो सकते हैं जो डिवाइस (स्थिति) से सख्ती से जुड़े होते हैं या संरक्षित क्षेत्रों के अंदर संग्रहीत होते हैं और इस प्रकार सीधे सुलभ नहीं होते हैं... तभी Brida काम आता है: कुंजी/प्रमाणपत्र निकालने और रूटीन को फिर से लिखने के बजाय, हम एप्लिकेशन को हमारे लिए गंदा काम क्यों नहीं करने देते?
छोटा उत्तर है हर कोई!
लंबा उत्तर यह है कि Brida उपकरणों का एक संग्रह है, उनमें से कुछ रोजमर्रा के मोबाइल मूल्यांकन को गति देने और नए Frida उपयोगकर्ताओं की मदद करने के लिए बनाए गए हैं, जबकि अन्य का उद्देश्य बहुत जटिल स्थितियों को संबोधित करना है, जिनमें Brida वास्तव में अंतर ला सकता है।
निम्नलिखित उपकरण मूल्यवान हो सकते हैं जो रोजमर्रा के मोबाइल मूल्यांकन को संभालने और गति देने में मदद करते हैं:
हालांकि, Brida के निर्माण का विचार पेंटेस्टर्स/रिवर्सर्स/हैकर्स को लक्षित मोबाइल एप्लिकेशन के वेबसर्विसेज़ का विश्लेषण करने में मदद करना था जहां HTTP अनुरोधों और प्रतिक्रियाओं की गोपनीयता और अखंडता की रक्षा के लिए जटिल सुरक्षा सुविधाएं मौजूद हैं। एन्क्रिप्शन, अस्पष्टीकरण, अनुरोधों और प्रतिक्रियाओं पर निष्पादित हस्ताक्षर रूटीन परीक्षकों के काम को बहुत कठिन और समय लेने वाला बना सकते हैं, क्योंकि आमतौर पर सुरक्षा तंत्रों को रिवर्स करना और एक Burp Suite प्लगइन या बाहरी उपकरण लागू करना आवश्यक होता है जो पहले HTTP संदेशों को डिक्रिप्ट/डी-ऑब्स्क्यूरेट करे और फिर अंततः संपादित संदेशों को एन्क्रिप्ट/ऑब्स्क्यूरेट/साइन करे। यही बात कुछ गैर-सुरक्षा परिदृश्यों पर भी लागू होती है, जैसे यदि इंटरऑपरेबिलिटी या प्रदर्शन उद्देश्यों के लिए HTTP अनुरोधों/प्रतिक्रियाओं के मुख्य भाग को प्रारूपित करने के लिए एक कस्टम बाइनरी प्रोटोकॉल का उपयोग किया जाता है।
Brida उन प्रक्रियाओं को जितना संभव हो उतना तेज करने का प्रयास करता है, रिवर्सिंग प्रयास को सीमित करके और (अधिकांश स्थितियों में) विकास प्रयास को पूरी तरह से हटाकर, एक इंजन प्रदान करता है जो ग्राफिक रूप से कस्टम प्लगइन बनाने की अनुमति देता है जो HTTP अनुरोधों और प्रतिक्रियाओं का निरीक्षण और संपादन करते हैं उसी मोबाइल फ़ंक्शन का उपयोग करके जो मोबाइल एप्लिकेशन स्वयं उपयोग करता है, Frida के लिए धन्यवाद। उदाहरण के तौर पर एक मोबाइल एप्लिकेशन लें जो सभी अनुरोधों और प्रतिक्रियाओं को एक कस्टम/अज्ञात एन्क्रिप्शन एल्गोरिदम के साथ एन्क्रिप्ट/डिक्रिप्ट करता है, Brida ग्राफिक रूप से एक सरल कस्टम प्लगइन बनाने की अनुमति देता है जो काम करने के लिए मोबाइल एप्लिकेशन द्वारा उपयोग किए जाने वाले मोबाइल कोड का सीधे उपयोग करके एन्क्रिप्टेड HTTP संदेशों को डिक्रिप्ट करता है। एक अन्य उदाहरण एक कस्टम प्लगइन हो सकता है जो पारदर्शी रूप से हस्ताक्षरित HTTP अनुरोधों के हस्ताक्षर को अपडेट करता है जब वे उसी मोबाइल कार्यक्षमता का उपयोग करके बैकएंड को भेजे जाते हैं जो एप्लिकेशन स्वयं उपयोग करता है।
अधिक विस्तार से, Brida ग्राफिक रूप से ऐसे प्लगइन बनाने की अनुमति देता है जो:
और यदि Brida कस्टम प्लगइन इंजन हमारी अति-जटिल स्थितियों के लिए पर्याप्त नहीं है, तो बाहरी Python/Java Burp Suite एक्सटेंशन लिखना भी संभव है जो Brida को लक्षित मोबाइल एप्लिकेशन के फ़ंक्शन को एक्सटेंशन के डेटा पर निष्पादित करने का कार्य छोड़ देते हैं। Brida का "Generate Stubs" टूल Java या Python कोड उत्पन्न करता है जिसे Brida ब्रिज का उपयोग करने के लिए बाहरी Python या Java एक्सटेंशन में पेस्ट किया जा सकता है।
Frida 17 टूल में और इसके JavaScript APIs में प्रमुख अपडेट लाता है। JS कोड का एक बड़ा रिफैक्टर आवश्यक था, जिसने पिछले frida संस्करणों के साथ संगतता तोड़ दी। परिणामस्वरूप, Brida के अंतिम संस्करणों के लिए frida संस्करण 17 या उससे अधिक की आवश्यकता है। यदि आपको Frida के पुराने संस्करण का उपयोग करने की आवश्यकता है, तो आप GitHub रिलीज़ से संस्करण 0.6pre डाउनलोड कर सकते हैं।
आवश्यकताएँ:
pip install frida frida-tools pyro4)GitHub से स्थापना:
Burp Suite BApp Store से स्थापना:
BApp Store में अपडेट में समय लगता है। नवीनतम संस्करण के लिए GitHub पर जाँच करें।
आवश्यकताएँ:
pip install frida frida-tools pyro4)GitHub से स्थापना:
MacOS पर पथ त्रुटियाँ काफी सामान्य हैं; यदि आपको सिस्टम पथ में समस्या है तो इस लिंक देखें।
आप Gradle या Maven का उपयोग करके Brida बना सकते हैं। Brida RSyntaxTextArea के एक संशोधित संस्करण का उपयोग करता है, जिसे आप इस फोर्क में पा सकते हैं।
Gradle के साथ निर्माण करना सरल है। "jar" टास्क सभी काम करेगा, संशोधित RSyntaxTextArea के एक संकलित संस्करण (फ़ोल्डर "libs") का उपयोग करके।
Maven के साथ Brida बनाने में सक्षम होने के लिए आपको संशोधित RSyntaxTextArea संस्करण को Maven के साथ स्थानीय रूप से निम्नलिखित पैरामीटर का उपयोग करके स्थापित करना होगा:
स्थापना और उपयोग नोट्स Wiki पृष्ठ पर पाए जा सकते हैं।
हमारे सम्मेलन की स्लाइड्स, HackInBo 2017 Winter Edition में प्रस्तुत, जो पहले संस्करण का वर्णन करती हैं, निम्नलिखित पर पाई जा सकती हैं:
हमारे सम्मेलन की स्लाइड्स और वीडियो, Hack In The Box 2018 Amsterdam में प्रस्तुत, जो संस्करण 0.2 की नई सुविधाओं का वर्णन करते हैं, निम्नलिखित पर पाए जा सकते हैं:
हमारे सम्मेलन का वीडियो, Hack In Paris 2020 2021 में प्रस्तुत (COVID-19 वैश्विक स्थिति के कारण स्थगित), जो संस्करण 0.4 0.5 की नई सुविधाओं का वर्णन करता है, निम्नलिखित पर पाया जा सकता है:
दो अलग-अलग डेमो एप्लिकेशन Demo फ़ोल्डर में पाए जा सकते हैं, एक Android और एक iOS।
डेमो फ़ोल्डर में Brida प्लगइन्स भी शामिल हैं जिनका उपयोग ऐप्स द्वारा उपयोग किए जाने वाले एन्क्रिप्शन तंत्र को बायपास करने के लिए किया जा सकता है!
Brida गतिशील हुकिंग और बाइनरी निरीक्षण के लिए बहुत सारे Frida कोड का उपयोग करता है, जो निम्नलिखित के काम पर आधारित है:
इसके अलावा, Brida विभिन्न लेखकों द्वारा विकसित कई Frida हुक को एकीकृत करता है ताकि कई सुरक्षा सुविधाओं का निरीक्षण/बायपास किया जा सके। उन परियोजनाओं की सूची (मुझे आशा है कि काफी व्यापक है) जिनसे मैंने Brida के 'हुक और फ़ंक्शन' अनुभाग के लिए Frida कोड लिया है (यादृच्छिक क्रम में):

Copyright (c) 2025 Brida
इसके द्वारा, बिना किसी शुल्क के, किसी भी व्यक्ति को जो इस सॉफ्टवेयर और संबद्ध दस्तावेज़ फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करता है, सॉफ्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उपलाइसेंस और/या सॉफ्टवेयर की प्रतियां बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति दी जाती है जिन्हें सॉफ्टवेयर प्रदान किया जाता है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट सूचना और यह अनुमति सूचना सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल की जाएगी।
सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी अनुबंध, टोर्ट या अन्यथा की कार्रवाई में उत्पन्न हो, सॉफ्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।