Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Solitude — Solitude è uno strumento di analisi della privacy che consente a chiunque di condurre le proprie indagini sulla privacy. Che tu sia un curioso principiante o un ricercatore più avanzato, Solitude rende il processo di valutazione della privacy degli utenti all'interno di un'app accessibile a tutti. | Kitploit
Strumenti/GitHubGitHub/nccgroup/solitude
Sniffing e Analisi dei PacchettiProxy Web e IntercettazioneEsfiltrazione DatiRaccolta InformazioniSicurezza di ReteSicurezza MobilePrivacy
GitHubnccgroup/solitude

Solitude

Vedi Repository
3762955 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Solitude è uno strumento di analisi della privacy che consente a chiunque di condurre le proprie indagini sulla privacy. Che tu sia un curioso principiante o un ricercatore più avanzato, Solitude rende il processo di valutazione della privacy degli utenti all'interno di un'app accessibile a tutti.

Condividi

Solitude

Solitude è uno strumento di analisi della privacy che consente a chiunque di condurre le proprie indagini sulla privacy. Che tu sia un curioso principiante o un ricercatore più avanzato, Solitude rende accessibile a tutti il processo di valutazione della privacy degli utenti all'interno di un'app.

Nota importante

Prima di installare Solitude, va notato che Solitude dovrebbe essere eseguito su una rete privata e affidabile. Il modo in cui è attualmente costruita l'interfaccia web di Solitude si basa sul presupposto che gli utenti eseguano lo strumento su una rete privata e affidabile.

Una nota sul certificate pinning

Se stai utilizzando Solitude per testare app mobili (speriamo di sì!), dovrebbe essere chiaro che, se stai utilizzando un dispositivo non jailbroken, potresti non essere in grado di catturare tutto il traffico HTTP se l'applicazione o gli SDK di terze parti incorporati nell'app utilizzano il certificate pinning. Il certificate pinning è un meccanismo di sicurezza che garantisce che il server con cui l'app comunica sia quello atteso. Spesso le app e gli SDK utilizzano il certificate pinning per proteggere le loro app nel caso in cui un'autorità di certificazione venga compromessa e un attaccante emetta certificati dannosi, consentendo potenzialmente all'attaccante di osservare o modificare il traffico TLS tra l'app e i server dell'app. Solitude non supporta il bypass del certificate pinning. Lasciamo questo compito agli utenti di Solitude. Detto questo, non mai e poi mai raccomandiamo di fare jailbreak o root del proprio dispositivo mobile personale. Se sei interessato a utilizzare un telefono jailbroken o con root, dovresti usare un dispositivo di test con dati di test per testare le app.

Installazione per Mac OS X

  1. git clone https://github.com/nccgroup/Solitude
  2. Installa Docker
  3. docker-compose -f docker-compose-prod.yml build
  4. docker-compose -f docker-compose-prod.yml up
  5. Vai su http://localhost:5000 e segui le istruzioni per avviare il server VPN e configurare il tuo dispositivo mobile con un profilo VPN e il certificato del proxy mitm.

Installazione locale (senza docker-compose) su Mac OS X

  1. Installa Docker
  2. brew install mysql
  3. Esegui il container docker mysql: (fallo prima di installare Solitude perché il container impiega un minuto per avviarsi)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (cambia qui la password predefinita e consulta le istruzioni seguenti per modificare le configurazioni del database)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. pip3 install -r requirements.txt
  5. python3 run.py
  6. Vai su http://localhost:5000 e configura il browser per inoltrare tutto il traffico HTTP tramite il proxy su localhost:8080

Installazione per Linux

  1. Installa Docker e Docker-compose
  2. docker-compose -f docker-compose-prod.yml build
  3. docker-compose -f docker-compose-prod.yml up
  4. Vai su http://localhost:5000 e segui le istruzioni per avviare il server VPN e configurare il tuo dispositivo mobile con un profilo VPN e il certificato del proxy mitm.

Installazione locale (senza docker-compose) su Linux

  1. Installa Docker
  2. Esegui il container docker mysql (fallo prima di installare Solitude perché il container impiega un minuto per avviarsi)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (cambia qui la password predefinita e consulta le istruzioni seguenti per modificare le configurazioni del database)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. sudo apt-get install libmysqlclient-dev
  5. pip3 install -r requirements.txt
  6. python3 run.py
  7. Vai su http://localhost:5000 e configura il browser per inoltrare tutto il traffico HTTP tramite il proxy su localhost:8080

Configurazione del database

Per cambiare la password predefinita del database, modifica il file .env con la password che preferisci.

Configura Solitude!

Configura nel file myrules.json tutti i dati che vuoi tracciare. Se viene trovata una corrispondenza in qualsiasi traffico HTTP emesso dall'applicazione web o dall'app mobile, i dati configurati verranno visualizzati nell'interfaccia web insieme al dominio con cui tali dati vengono condivisi.

Come funziona Solitude?

Solitude esegue un server OpenVPN all'interno di un container docker che inoltra tutto il traffico HTTP a un proxy di intercettazione HTTP (mitmproxy) tramite una funzionalità che utilizza l'API add-on di mitmproxy.

Come funziona la ricerca di Solitude?

Solitude utilizza regole Yara per cercare in tutto il traffico HTTP che inoltri attraverso lo strumento. Le regole Yara, sebbene relativamente facili da scrivere, possono essere noiose, quindi Solitude fa parte del lavoro pesante per te. Nel file myrules.json, definisci una coppia chiave-valore per il tipo di dati che desideri cercare. Nel file myrules.json sono forniti alcuni esempi, ma sentiti libero di aggiungere i tuoi dati. La chiave dovrebbe essere il tipo di dati che stai cercando, ad esempio "Il mio numero di telefono". Questa chiave viene utilizzata per l'output generato quando viene trovata una corrispondenza. Il valore dovrebbe essere il dato esatto che desideri far corrispondere. Tieni conto dei diversi formati dei dati, quindi potrebbe essere necessario creare più voci per ogni dato. Ad esempio, un numero di telefono o una data di nascita potrebbero avere più formati. 03-03-1991 o March, 3rd 1991. Se desideri aggiungere nuove regole nel file JSON, Solitude genererà regole Yara per te ogni volta che avvii il proxy.

Esempio: "phoneNumber": "555-555-5555", "Address": "123 Sutter Street, San Francisco 94105"

Funzionalità di Solitude

root@kitploit:~
* decodifica ricorsiva base64 e url (le richieste codificate, ad esempio base64>url>base64, possono essere decodificate e cercate)
* supporto protobuf (decodifica il primo strato di qualsiasi richiesta protobuf)
* cerca MD5, SHA1, SHA256 di tutti i dati definiti in myrules.json
* ricerca integrata tramite espressioni regolari per GPS, indirizzo IP interno e indirizzo MAC

Riconoscimenti

  • Decoder modificati da Phorcys recursive decoders: https://github.com/PiRanhaLysis/Phorcys
  • Protobuf da BlackBoxProtobuf Grazie Ryan! : https://github.com/nccgroup/blackboxprotobuf
  • Tema da Start Bootstrap - SB Admin: https://github.com/startbootstrap/startbootstrap-sb-admin
  • Script di configurazione VPN da Sid Adukia. Grazie Sid!
Scarica lo strumento