
Frida स्क्रिप्ट्स जो मोबाइल एप्लिकेशन को रनटाइम पर पुनर्लेखित करती हैं ताकि सभी HTTPS ट्रैफ़िक को सीधे MitM किया जा सके।
HTTP Toolkit का हिस्सा: HTTP(S) बनाने, परीक्षण करने और डीबग करने के लिए शक्तिशाली उपकरण
इस रिपॉजिटरी में Frida स्क्रिप्ट्स हैं जिन्हें मोबाइल डिवाइसों पर पूरी तरह से स्वचालित HTTPS MitM इंटरसेप्शन के लिए आवश्यक सब कुछ करने के लिए डिज़ाइन किया गया है।
स्क्रिप्ट्स का यह सेट एक साथ उपयोग किया जा सकता है, Android और iOS पर HTTP(S) ट्रैफ़िक की MitM इंटरसेप्शन के लिए इंटरसेप्शन संभालने, सर्टिफिकेट ट्रस्ट प्रबंधित करने और सर्टिफिकेट पिनिंग व ट्रांसपेरेंसी जाँच को अक्षम करने हेतु, या इन्हें केवल विशिष्ट सुविधाओं को हुक करने के लिए स्वतंत्र रूप से उपयोग और ट्वीक किया जा सकता है।
स्क्रिप्ट्स स्वचालित रूप से निम्नलिखित संभाल सकती हैं:
-----BEGIN CERTIFICATE----- से शुरू होना चाहिए। आप इसे टेक्स्ट एडिटर में खोलकर देख सकते हैं और यह सामग्री निकाल सकते हैं।config.js खोलें, और ये विवरण जोड़ें:
CERT_PEM: आपका CA सर्टिफिकेट PEM फॉर्मेट में।PROXY_PORT: प्रॉक्सी का पोर्टPROXY_HOST: आपके डिवाइस के दृष्टिकोण से आपके प्रॉक्सी का पता (या ADB के माध्यम से पोर्ट फॉरवर्ड करने के लिए adb reverse tcp:$PORT tcp:$PORT उपयोग करें, और होस्ट के रूप में 127.0.0.1 उपयोग करें)frida-server डाउनलोड करें, इसे निकालें, इसे अपने डिवाइस पर adb push करें, और फिर इसे निम्नलिखित 4 कमांड्स के साथ चलाएँ: adb shell, su, chmod +x /.../frida-server, /.../frida-server।adb devices का उपयोग करके)। ध्यान दें कि Frida केवल रूट के रूप में डिवाइस पर चलेगा, जो ऊपर दिए गए उदाहरण में su प्रदान करता है, जब रूटेड डिवाइस पर चलाया जाता है। su या समान चलाने के बाद यह जाँचने के लिए कि आप रूट हैं, शेल में whoami चलाने पर root प्रिंट होता है यह देखें।tech.httptoolkit.pinning_demo है)config.js से शुरू करते हुए)। कौन सी स्क्रिप्ट्स उपयोग करनी हैं यह आप पर निर्भर है, लेकिन Android के लिए शुरू करने के लिए एक अच्छा कमांड यह है:
frida -U \
-l ./config.js \
-l ./native-connect-hook.js \
-l ./native-tls-hook.js \
-l ./android/android-proxy-override.js \
-l ./android/android-system-certificate-injection.js \
-l ./android/android-certificate-unpinning.js \
-l ./android/android-certificate-unpinning-fallback.js \
-l ./android/android-disable-root-detection.js \
-f $PACKAGE_ID