
Script Frida per riscrivere le applicazioni mobili in fase di esecuzione per intercettare direttamente (MitM) tutto il traffico HTTPS
Parte di HTTP Toolkit: strumenti potenti per creare, testare e fare debug di HTTP(S)
Questa repository contiene script Frida progettati per fare tutto il necessario per l'intercettazione HTTPS MitM completamente automatizzata su dispositivi mobili.
Questo set di script può essere usato tutto insieme, per gestire l'intercettazione, gestire la fiducia dei certificati e disabilitare il certificate pinning e i controlli di trasparenza, per l'intercettazione MitM del traffico HTTP(S) su Android e iOS, oppure possono essere usati e modificati indipendentemente per hookare solo funzionalità specifiche.
Gli script possono gestire automaticamente:
-----BEGIN CERTIFICATE-----. Puoi aprirlo con un editor di testo per vedere ed estrarre questo contenuto.config.js e aggiungi questi dettagli:
CERT_PEM: il tuo certificato CA in formato PEM.PROXY_PORT: la porta del proxyPROXY_HOST: l'indirizzo del tuo proxy, dalla prospettiva del tuo dispositivo (oppure usa adb reverse tcp:$PORT tcp:$PORT per inoltrare la porta tramite ADB e usa 127.0.0.1 come host)frida-server pertinente da github.com/frida/frida, estrailo, esegui adb push sul tuo dispositivo e poi eseguilo con i seguenti 4 comandi: adb shell, su, chmod +x /.../frida-server, /.../frida-server.adb devices) prima di eseguire i comandi. Nota che Frida verrà eseguito sul dispositivo solo come root, che è ciò che su fornisce nell'esempio precedente, quando eseguito su un dispositivo rooted. Per verificare di essere root dopo aver eseguito su o simili, controlla che l'esecuzione di whoami nella shell stampi root.tech.httptoolkit.pinning_demo)config.js). Quali script usare dipende da te, ma per Android un buon comando con cui iniziare è:
frida -U \
-l ./config.js \
-l ./native-connect-hook.js \
-l ./native-tls-hook.js \
-l ./android/android-proxy-override.js \
-l ./android/android-system-certificate-injection.js \
-l ./android/android-certificate-unpinning.js \
-l ./android/android-certificate-unpinning-fallback.js \
-l ./android/android-disable-root-detection.js \
-f $PACKAGE_ID