Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
frida-ssl-bypass — Toolkit Frida che aggira il certificate pinning SSL/TLS nelle app Android, effettuando l'hook di Java TrustManager, OkHttp, Conscrypt e dei livelli nativi OpenSSL/BoringSSL. | Kitploit
Strumenti/GitHubGitHub/danieldev23/frida-ssl-bypass
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Proxy Web e IntercettazionePentesting di App MobiliReverse EngineeringPenetration TestingSicurezza MobileUtilità e FrameworkAnalisi di Binari
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Toolkit Frida che aggira il certificate pinning SSL/TLS nelle app Android, effettuando l'hook di Java TrustManager, OkHttp, Conscrypt e dei livelli nativi OpenSSL/BoringSSL.

15552 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

🔓 Bypass del SSL Pinning con Frida

Bypass universale del Certificate Pinning SSL/TLS per Android
Autore: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

Un toolkit Frida completo che aggira il SSL pinning su qualsiasi app Android — coprendo sia il livello Java che quello Native, dal pinning standard di OkHttp all'implementazione nativa personalizzata proxygen di Facebook.


✨ Funzionalità

FunzionalitàStato
Java TrustManager / SSLContext✅
HostnameVerifier (Consente tutti gli hostname)✅
OkHttp CertificatePinner (Standard)✅
OkHttp Offuscato (FB, app bancarie)✅
Conscrypt / Provider TLS Android✅
NetworkSecurityConfig (Android 7.0+)✅
Bypass errori SSL di WebViewClient✅
Client Apache HTTP (App legacy)✅
Libreria di Pinning TrustKit✅
OpenSSL / BoringSSL nativo✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
Rilevamento automatico dei moduli SSL caricati✅
Sostituzione nativa con CModule (overhead 0ms)✅

📦 Script

ScriptDescrizione
scripts/universal_bypass.jsScript universale — funziona su qualsiasi app Android
scripts/fb4a_bypass.jsScript ottimizzato specificamente per Facebook (FB4A) con simboli confermati da Ghidra

🚀 Avvio Rapido

1. Prerequisiti

  • Frida installato (pip install frida-tools)
  • Dispositivo Android rooted o emulatore
  • frida-server in esecuzione in /data/local/tmp/ sul dispositivo

2. Utilizzo Rapido con run.sh

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. Opzioni del Runner (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 Applicazioni Testate


🧠 Come Funziona

Livello 1: Hook Java (~90% delle app)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

Livello 2: Hook Nativi (Facebook, Flutter, App Bancarie)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

Rilevamento Dinamico dei Moduli

Il toolkit rileva automaticamente i moduli SSL caricati in memoria utilizzando due strategie:

  1. Modalità Attach — Scansiona immediatamente i moduli nativi caricati al momento dell'iniezione.
  2. Modalità Spawn — Effettua l'hook di android_dlopen_ext / dlopen per intercettare le librerie SSL native mentre vengono caricate in RAM (con fallback di polling con backoff).

📁 Struttura del Repository

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ Disclaimer

Questo progetto è destinato esclusivamente a scopi di ricerca sulla sicurezza e didattici. Utilizza questo strumento solo su applicazioni di tua proprietà o per le quali disponi di esplicita autorizzazione all'audit. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio.


📜 Licenza

Distribuito sotto Licenza MIT — Vedi LICENSE per i dettagli completi.


🤝 Crediti & Autore

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — Autore
  • Frida Toolkit — Framework di Strumentazione Dinamica
  • Community di Sicurezza e Reverse Engineering
Scarica lo strumento
ApplicazioneNome PacchettoScript ConsigliatoNote
Facebookcom.facebook.katanafb4a / universalBypass Proxygen nativo C/C++
Instagramcom.instagram.androiduniversalOkHttp + OpenSSL nativo
WhatsAppcom.whatsappuniversalNoise Protocol + SSL nativo
Twitter / Xcom.twitter.androiduniversalPinning OkHttp
TikTokcom.zhiliaoapp.musicallyuniversalVerifica personalizzata BoringSSL
App BancarievarieuniversalConscrypt + TrustKit
App FluttervarieuniversalHook della catena di verifica in libflutter.so
React NativevarieuniversalCopre il livello OkHttp sottostante