Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
frida-interception-and-unpinning — Frida स्क्रिप्ट्स जो मोबाइल एप्लिकेशन को रनटाइम पर पुनर्लेखित करती हैं ताकि सभी HTTPS ट्रैफ़िक को सीधे MitM किया जा सके। | Kitploit
उपकरण/GitHubGitHub/httptoolkit/frida-interception-and-unpinning
एंड्रॉइड सुरक्षाआईओएस सुरक्षावेब प्रॉक्सी और अवरोधनमोबाइल ऐप पेंटेस्टिंगरिवर्स इंजीनियरिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाएंड्रॉइड सुरक्षा में शीर्ष #13

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubhttptoolkit/frida-interception-and-unpinning

frida-interception-and-unpinning

Frida स्क्रिप्ट्स जो मोबाइल एप्लिकेशन को रनटाइम पर पुनर्लेखित करती हैं ताकि सभी HTTPS ट्रैफ़िक को सीधे MitM किया जा सके।

रिपॉजिटरी देखेंवेबसाइट
2.3k2945214 दिन पहलेKitploit द्वारा समीक्षित

Frida मोबाइल इंटरसेप्शन स्क्रिप्ट्स Funded by NLnet - NGI Zero Entrust

HTTP Toolkit का हिस्सा: HTTP(S) बनाने, परीक्षण करने और डीबग करने के लिए शक्तिशाली उपकरण

इस रिपॉजिटरी में Frida स्क्रिप्ट्स हैं जिन्हें मोबाइल डिवाइसों पर पूरी तरह से स्वचालित HTTPS MitM इंटरसेप्शन के लिए आवश्यक सब कुछ करने के लिए डिज़ाइन किया गया है।

स्क्रिप्ट्स का यह सेट एक साथ उपयोग किया जा सकता है, Android और iOS पर HTTP(S) ट्रैफ़िक की MitM इंटरसेप्शन के लिए इंटरसेप्शन संभालने, सर्टिफिकेट ट्रस्ट प्रबंधित करने और सर्टिफिकेट पिनिंग व ट्रांसपेरेंसी जाँच को अक्षम करने हेतु, या इन्हें केवल विशिष्ट सुविधाओं को हुक करने के लिए स्वतंत्र रूप से उपयोग और ट्वीक किया जा सकता है।

स्क्रिप्ट्स स्वचालित रूप से निम्नलिखित संभाल सकती हैं:

  • ट्रैफ़िक को HTTP(S) प्रॉक्सी पर पुनर्निर्देशित करना - सिस्टम सेटिंग्स को संशोधित करना और सभी सॉकेट कनेक्शनों को सीधे पुनर्निर्देशित करना।
  • दिए गए CA सर्टिफिकेट को सिस्टम ट्रस्ट स्टोर में इंजेक्ट करना ताकि वे डिफ़ॉल्ट रूप से कनेक्शनों में विश्वसनीय हों।
  • कई (सभी?) ज्ञात सर्टिफिकेट पिनिंग और सर्टिफिकेट ट्रांसपेरेंसी टूल्स को पैच करना, ताकि आपके CA सर्टिफिकेट द्वारा इंटरसेप्शन की अनुमति मिल सके, भले ही इसे सक्रिय रूप से ब्लॉक किया गया हो।
  • Android पर, फॉलबैक के रूप में: शेष पिनिंग विफलताओं का स्वतः-पता लगाना, ताकि ऑब्सफस्केटेड सर्टिफिकेट पिनिंग के स्वतः-पैचिंग का प्रयास किया जा सके (पूरी तरह से ऑब्सफस्केटेड ऐप्स में, पहला अनुरोध विफल हो सकता है, लेकिन यह अतिरिक्त पैचिंग को ट्रिगर करेगा ताकि बाद के सभी अनुरोध सही ढंग से काम करें)।
  • कई सामान्य root और jailbreak डिटेक्शन को अक्षम करना।
  • अधिकांश HTTP/3 कनेक्शनों (पोर्ट 443 पर सभी UDP) को ब्लॉक करना, जिन्हें इंटरसेप्ट करना असुविधाजनक हो सकता है, यह सुनिश्चित करते हुए कि ऐप्स HTTP/2 या HTTP/1 पर वापस आ जाएँ।

Android आरंभ करने की मार्गदर्शिका

  1. अपना MitM प्रॉक्सी शुरू करें (जैसे HTTP Toolkit), और अपना रूटेड Android डिवाइस या इम्यूलेटर सेट करें, जो ADB से कनेक्ट हो।
  2. अपने MitM प्रॉक्सी का पोर्ट (जैसे 8000) और उसका CA सर्टिफिकेट PEM फॉर्मेट में खोजें
    • CA सर्टिफिकेट -----BEGIN CERTIFICATE----- से शुरू होना चाहिए। आप इसे टेक्स्ट एडिटर में खोलकर देख सकते हैं और यह सामग्री निकाल सकते हैं।
    • HTTP Toolkit में, दोनों विवरण Intercept पेज के 'Anything' विकल्प में मिल सकते हैं।
  3. config.js खोलें, और ये विवरण जोड़ें:
    • CERT_PEM: आपका CA सर्टिफिकेट PEM फॉर्मेट में।
    • PROXY_PORT: प्रॉक्सी का पोर्ट
    • PROXY_HOST: आपके डिवाइस के दृष्टिकोण से आपके प्रॉक्सी का पता (या ADB के माध्यम से पोर्ट फॉरवर्ड करने के लिए adb reverse tcp:$PORT tcp:$PORT उपयोग करें, और होस्ट के रूप में 127.0.0.1 उपयोग करें)
  4. अपने डिवाइस पर Frida इंस्टॉल करें और प्रारंभ करें
    • यहाँ के चरण आपके विशिष्ट डिवाइस और कॉन्फ़िगरेशन पर निर्भर हो सकते हैं।
    • उदाहरण के लिए: github.com/frida/frida से प्रासंगिक frida-server डाउनलोड करें, इसे निकालें, इसे अपने डिवाइस पर adb push करें, और फिर इसे निम्नलिखित 4 कमांड्स के साथ चलाएँ: adb shell, su, chmod +x /.../frida-server, /.../frida-server।
    • यदि समस्याएँ हैं, तो कमांड चलाने से पहले डिवाइस चालू और कनेक्टेड है यह जाँचना याद रखें (adb devices का उपयोग करके)। ध्यान दें कि Frida केवल रूट के रूप में डिवाइस पर चलेगा, जो ऊपर दिए गए उदाहरण में su प्रदान करता है, जब रूटेड डिवाइस पर चलाया जाता है। su या समान चलाने के बाद यह जाँचने के लिए कि आप रूट हैं, शेल में whoami चलाने पर root प्रिंट होता है यह देखें।
  5. जिस ऐप में आपकी रुचि है उसका पैकेज id खोजें (त्वरित परीक्षण के लिए, github.com/httptoolkit/android-ssl-pinning-demo उपयोग करने का प्रयास करें - पैकेज id tech.httptoolkit.pinning_demo है)
  6. जिस ऐप में आपकी रुचि है उसे इंजेक्ट की गई स्क्रिप्ट्स के साथ लॉन्च करने के लिए Frida का उपयोग करें (config.js से शुरू करते हुए)। कौन सी स्क्रिप्ट्स उपयोग करनी हैं यह आप पर निर्भर है, लेकिन Android के लिए शुरू करने के लिए एक अच्छा कमांड यह है:
    frida -U \
        -l ./config.js \
        -l ./native-connect-hook.js \
        -l ./native-tls-hook.js \
        -l ./android/android-proxy-override.js \
        -l ./android/android-system-certificate-injection.js \
        -l ./android/android-certificate-unpinning.js \
        -l ./android/android-certificate-unpinning-fallback.js \
        -l ./android/android-disable-root-detection.js \
        -f $PACKAGE_ID
    
  7. उन सभी ट्रैफ़िक का अन्वेषण करें, जाँच करें और संशोधित करें जिनमें आपकी रुचि है! यदि आपको कोई समस्या है, तो कृपया एक issue खोलें और इन स्क्रिप्ट्स को और बेहतर बनाने में मदद करें।

iOS आरंभ करने की मार्गदर्शिका

टूल डाउनलोड करें