Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
frida-ssl-bypass — AndroidアプリのSSL/TLS証明書ピンニングをバイパスするFridaツールキットで、Java TrustManager、OkHttp、Conscrypt、およびネイティブのOpenSSL/BoringSSLレイヤーをフックします。 | Kitploit
ツール/GitHubGitHub/danieldev23/frida-ssl-bypass
Androidセキュリティ動的分析 (サンドボックス)ウェブプロキシと傍受モバイルアプリペンテストリバースエンジニアリングペネトレーションテストモバイルセキュリティユーティリティとフレームワークバイナリ解析
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

AndroidアプリのSSL/TLS証明書ピンニングをバイパスするFridaツールキットで、Java TrustManager、OkHttp、Conscrypt、およびネイティブのOpenSSL/BoringSSLレイヤーをフックします。

15552日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

🔓 Frida SSL Pinning Bypass

Android向けユニバーサルSSL/TLS証明書ピンニングバイパス
作者: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

あらゆるAndroidアプリのSSLピンニングを無効化する包括的なFridaツールキット — Javaレイヤーとネイティブレイヤーの両方をカバーし、標準的なOkHttpピンニングからFacebook独自のproxygenネイティブ実装まで対応します。


✨ 機能

機能ステータス
Java TrustManager / SSLContext✅
HostnameVerifier (すべてのホスト名を許可)✅
OkHttp CertificatePinner (標準)✅
難読化されたOkHttp (FB、銀行アプリ)✅
Conscrypt / Android TLSプロバイダ✅
NetworkSecurityConfig (Android 7.0+)✅
WebViewClient SSLエラーバイパス✅
Apache HTTPクライアント (レガシーアプリ)✅
TrustKitピンニングライブラリ✅
ネイティブOpenSSL / BoringSSL✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
ロード済みSSLモジュールの自動検出✅
CModuleネイティブ置換 (0msオーバーヘッド)✅

📦 スクリプト

スクリプト説明
scripts/universal_bypass.jsユニバーサルスクリプト — あらゆるAndroidアプリで動作
scripts/fb4a_bypass.jsFacebook (FB4A) 専用に最適化されたスクリプト (Ghidraで確認済みのシンボルを使用)

🚀 クイックスタート

1. 前提条件

  • Frida がインストール済み (pip install frida-tools)
  • root化されたAndroidデバイスまたはエミュレータ
  • デバイス上の /data/local/tmp/ で frida-server が実行中

2. run.sh を使った簡単な使用方法

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. ランナーオプション (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 テスト済みアプリケーション


🧠 仕組み

レイヤー1: Javaフック (アプリの約90%)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

レイヤー2: ネイティブフック (Facebook、Flutter、銀行アプリ)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

動的モジュール検出

このツールキットは、2つの戦略を使用してメモリにロードされたSSLモジュールを自動検出します:

  1. アタッチモード — インジェクション時にロード済みのネイティブモジュールを即座にスキャンします。
  2. スポーンモード — android_dlopen_ext / dlopen をフックして、ネイティブSSLライブラリがRAMにロードされる際にインターセプトします (バックオフポーリングのフォールバック付き)。

📁 リポジトリ構造

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ 免責事項

このプロジェクトは、セキュリティ研究および教育目的に厳密に限定して提供されています。所有しているアプリ、または監査の明示的な許可を得ているアプリにのみ、このツールを使用してください。作者は、いかなる誤用に対しても一切の責任を負いません。


📜 ライセンス

MITライセンスの下で配布されています — 詳細は LICENSE を参照してください。


🤝 クレジット & 作者

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — 作者
  • Frida Toolkit — 動的インストルメンテーションフレームワーク
  • セキュリティ & リバースエンジニアリングコミュニティ
ツールをダウンロード
アプリケーションパッケージ名推奨スクリプト備考
Facebookcom.facebook.katanafb4a / universalC/C++ネイティブProxygenバイパス
Instagramcom.instagram.androiduniversalOkHttp + ネイティブOpenSSL
WhatsAppcom.whatsappuniversalNoise Protocol + ネイティブSSL
Twitter / Xcom.twitter.androiduniversalOkHttpピンニング
TikTokcom.zhiliaoapp.musicallyuniversalBoringSSLカスタム検証
銀行アプリ各種universalConscrypt + TrustKit
Flutterアプリ各種universallibflutter.so 内の検証チェーンをフック
React Native各種universal基盤となるOkHttpレイヤーをカバー