Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
universal-flutter-ssl-pinning — किसी भी Flutter और Shorebird संस्करण के लिए स्वचालित SSL पिनिंग बाईपास — PyGhidra स्थैतिक विश्लेषण स्वचालित रूप से BoringSSL की खोज करता है और उपयोग के लिए तैयार Frida और Renef स्क्रिप्ट उत्पन्न करता है | Kitploit
उपकरण/GitHubGitHub/vichhka-git/universal-flutter-ssl-pinning
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)वेब प्रॉक्सी और अवरोधनरिवर्स इंजीनियरिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाबाइनरी विश्लेषण
GitHubvichhka-git/universal-flutter-ssl-pinning

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

universal-flutter-ssl-pinning

किसी भी Flutter और Shorebird संस्करण के लिए स्वचालित SSL पिनिंग बाईपास — PyGhidra स्थैतिक विश्लेषण स्वचालित रूप से BoringSSL की खोज करता है और उपयोग के लिए तैयार Frida और Renef स्क्रिप्ट उत्पन्न करता है

रिपॉजिटरी देखें
6272 महीने पहलेKitploit द्वारा समीक्षित

universal-flutter-ssl-pinning

PyGhidra के साथ libflutter.so का रिवर्स-इंजीनियरिंग करता है ताकि SSL प्रमाणपत्र सत्यापन फ़ंक्शन का पता लगाया जा सके, फिर Frida और Renef दोनों के लिए उपयोग के लिए तैयार बायपास स्क्रिप्ट तैयार करता है।

यह कैसे काम करता है

  1. PyGhidra बिना GUI के libflutter.so को लोड करता है और ssl_client के लिए सभी परिभाषित स्ट्रिंग्स को स्कैन करता है।
  2. उस स्ट्रिंग से क्रॉस-रेफरेंस को उनके युक्त फ़ंक्शनों में हल किया जाता है।
  3. प्रत्येक फ़ंक्शन को डीकंपाइल किया जाता है ताकि सटीक पैरामीटर गणना प्राप्त हो सके।
  4. 3-पैरामीटर फ़ंक्शन चुना जाता है — यह ssl_crypto_x509_session_verify_cert_chain है।
  5. इसका RVA इसमें शामिल किया जाता है:
    • एक Frida स्क्रिप्ट (flutter_ssl_pinning.js) जो रनटाइम पर रिटर्न वैल्यू को ptr(1) (SSL_VERIFY_OK) में पैच करती है।
    • एक Renef स्क्रिप्ट (flutter_ssl_pinning.lua) जो फ़ंक्शन एंट्री को MOV X0, #1 ; RET (ARM64) से ओवरराइट करने के लिए Memory.patch का उपयोग करती है।

आवश्यकताएँ

  • Ghidra — brew install ghidra
  • pyghidra — pip install pyghidra
  • Frida — pip install frida-tools या Renef — renef.io

अपने वातावरण में GHIDRA_INSTALL_DIR सेट करें, या --ghidra-install-dir पास करें।

उपयोग

root@kitploit:~
# Analyse libflutter.so and generate both scripts
python3 flutter_ssl_pinning.py libflutter.so

# Run with Frida
frida -U -f com.example.app -l flutter_ssl_pinning.js

# Run with Renef
renef -s com.example.app -l flutter_ssl_pinning.lua

विकल्प

आउटपुट फ़ाइलें

फ़ाइलउपकरणतंत्र
flutter_ssl_pinning.jsFridaInterceptor.attach + retval.replace(ptr(1))
flutter_ssl_pinning.lua

नमूना उत्पन्न आउटपुट के लिए example/ निर्देशिका देखें।


परीक्षण किया गया

लक्ष्यस्थिति

Google Flutter और Shorebird दोनों समान libflutter.so SSL इंजन का उपयोग करते हैं। समान Flutter इंजन संस्करण के लिए ऑटो-डिस्कवर किया गया RVA सभी बिल्ड प्रकारों में समान होता है।


त्वरित ट्रैफ़िक कैप्चर (कोई प्रॉक्सी नहीं)

प्रॉक्सी-आधारित MITM के लिए पिनिंग को बायपास करने के अलावा, आप स्व-निहित flutter_http_monitor.py के साथ सीधे Frida में डिक्रिप्टेड HTTP ट्रैफ़िक कैप्चर कर सकते हैं। यह libflutter.so (किसी भी Flutter संस्करण, arm64) में BoringSSL SSL_write/SSL_read को स्वचालित रूप से ढूंढता है और एक Frida स्क्रिप्ट उत्पन्न करता है जो प्लेनटेक्स्ट अनुरोधों और प्रतिक्रियाओं को प्रिंट करता है — पुनः इकट्ठा, डी-चंक्ड, गनज़िप किया हुआ और JSON सुंदर-मुद्रित।

root@kitploit:~
pip install capstone pyelftools

# scan the binary and generate the monitor (or pass an .apk)
python3 flutter_http_monitor.py path/to/libflutter.so -o monitor.js

# run it against the app
frida -U -f com.target.app -l monitor.js

वैकल्पिक, Frida REPL में लाइव: केवल विशिष्ट होस्ट (Burp-शैली स्कोप) देखने के लिए addScope('api.example.com')। एकल फ़ाइल — भेजने के लिए और कुछ नहीं।

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और पैठ परीक्षण के लिए है। उन ऐप्स के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।

Star History Chart
टूल डाउनलोड करें
ArgumentDefaultDescription
binary(required)libflutter.so का पथ
outputflutter_ssl_pinningआउटपुट बेस नाम (<name>.js और <name>.lua उत्पन्न करता है)
--modulelibflutter.soलक्ष्य प्रक्रिया में मॉड्यूल नाम
--ghidra-install-dirautoGhidra स्थापना निर्देशिका
Renef
Memory.patch (MOV X0, #1 ; RET)
Google Flutter libflutter.so (arm64-v8a)
✅ कार्यशील
Shorebird-patched Flutter builds✅ कार्यशील
Ghidra 12.x + pyghidra✅ कार्यशील
Frida 17.x and 16.x✅ कार्यशील
Renef (latest)✅ कार्यशील