Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SSLPinDetect — SSLPinDetect è uno strumento per analizzare APK Android per rilevare implementazioni di SSL pinning scansionando pattern noti nel codice decompilato. Aiuta ricercatori di sicurezza e penetration tester a identificare i meccanismi di SSL pinning utilizzati nelle applicazioni mobili. | Kitploit
Strumenti/GitHubGitHub/aancw/sslpindetect
Sicurezza AndroidAnalisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceReverse EngineeringPenetration TestingSicurezza Mobile
GitHubaancw/sslpindetect

SSLPinDetect

Vedi Repository
8717351 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

SSLPinDetect è uno strumento per analizzare APK Android per rilevare implementazioni di SSL pinning scansionando pattern noti nel codice decompilato. Aiuta ricercatori di sicurezza e penetration tester a identificare i meccanismi di SSL pinning utilizzati nelle applicazioni mobili.

Condividi

🔒 Rivelatore di SSL Pinning

SSLPinDetect è uno strumento per analizzare APK Android al fine di rilevare implementazioni di SSL pinning, scansionando i pattern noti nel codice smali decompilato. Aiuta i ricercatori di sicurezza e i penetration tester a identificare in modo efficiente i meccanismi di SSL pinning utilizzati nelle applicazioni mobili.

🚀 Caratteristiche

  • Scansione veloce: utilizza multi-threading e lettura di file mappati in memoria per una scansione efficiente e rapida.
  • Rilevamento accurato: pattern regex precompilati per un rilevamento preciso dell'SSL pinning, con numero di riga e anteprima del codice.
  • Avanzamento in tempo reale: barre di progresso interattive sia per la scansione che per il conteggio delle corrispondenze, per un migliore monitoraggio.
  • Output flessibile: supporta la modalità verbosa per log dettagliati o output minimo per efficienza.

⚙️ Requisiti

  • Python 3.8+
  • Java (assicurarsi che sia nel PATH di sistema)
  • Apktool (scaricarlo e specificare il percorso)

🛠 Installazione

  1. Clonare il repository:
root@kitploit:~
git clone https://github.com/aancw/SSLPinDetect
cd SSLPinDetect
  1. Installare i pacchetti Python richiesti:
root@kitploit:~
pip install -r requirements.txt
  1. Assicurarsi che Java e Apktool siano installati e accessibili.

🚦 Utilizzo

root@kitploit:~
python sslpindetect.py -f <percorso_apk> -a <percorso_apktool> -p <file_pattern> [-v]

Argomenti:

  • -f, --file (obbligatorio): Percorso del file APK.
  • -a, --apktool (obbligatorio): Percorso del file jar di apktool.
  • -p, --pattern (opzionale): Percorso del file JSON contenente i pattern di SSL pinning (predefinito: patterns.json).
  • -v, --verbose (opzionale): Abilita la registrazione dettagliata.

🧪 Esempi

✅ 1. Utilizzo base (senza modalità verbosa e pattern personalizzati):

root@kitploit:~
python sslpindetect.py -f app.apk -a apktool.jar

🔍 2. Abilitare la Modalità Verbosa (per output dettagliato):

root@kitploit:~
python sslpindetect.py -a apktool_2.11.0.jar -f sample/app-release.apk -v
root@kitploit:~
Processing APK...
APK successfully decompiled.
Scanning Smali Files: 100%|█████████████████████| 100/100 [00:05<00:00, 19.76it/s]
Pattern Matched: 5
Total Patterns Matched: 5
Pattern detected: OkHttp Certificate Pinning
  - smali/com/example/app/MainActivity.smali
	[Line 45]: invoke-static {v0}, Lcom/squareup/okhttp/CertificatePinner;->check(Ljava/lang/String;)V

🛠️ 3. Utilizzare Pattern di SSL Pinning Personalizzati:

root@kitploit:~
python sslpindetect.py -f app.apk -a apktool.jar -p custom_patterns.json

📂 File dei Pattern (patterns.json)

Scarica l'ultimo file dei pattern: smali-sslpin-patterns

Esempio di file patterns.json

root@kitploit:~
{
    "OkHttp Certificate Pinning": [
        "Lcom/squareup/okhttp/CertificatePinner;",
        "Lokhttp3/CertificatePinner;",
        "setCertificatePinner"
    ],
    "TrustManager Override": [
        "Ljavax/net/ssl/X509TrustManager;",
        "checkServerTrusted"
    ]
}

✅ Licenza

Questo progetto è concesso in licenza con la licenza MIT.

✅ Contribuisci

🚀 Pronto a portare SSLPinDetect al livello successivo? Contribuisci con le tue idee, miglioramenti o segnala problemi per rendere questo strumento ancora più potente! Costruiamo insieme qualcosa di straordinario!

PoC

PoC del Rivelatore di SSL Pinning

Scarica lo strumento