Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ssl-kill-switch2 — iOSおよびmacOSアプリケーション内で、証明書ピンニングを含むSSL証明書の検証を無効化するブラックボックスツール。 | Kitploit
ツール/GitHubGitHub/nabla-c0d3/ssl-kill-switch2
iOSセキュリティウェブプロキシと傍受モバイルアプリペンテストリバースエンジニアリングペネトレーションテストモバイルセキュリティ
GitHubnabla-c0d3/ssl-kill-switch2

ssl-kill-switch2

iOSおよびmacOSアプリケーション内で、証明書ピンニングを含むSSL証明書の検証を無効化するブラックボックスツール。

リポジトリを見る
3.3k4893年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSL Kill Switch 2

ブラックボックスツール。iOSおよびmacOSアプリケーション内でSSL/TLS証明書検証(証明書ピンニングを含む)を無効化します。https://github.com/iSECPartners/ios-ssl-kill-switch の第2版です。

説明

iOSまたはmacOSアプリケーションに読み込まれると、SSL Kill Switch 2はSSL/TLS接続の処理を担当する低レベル関数にパッチを適用し、システムのデフォルトの証明書検証に加えて、あらゆる種類のカスタム証明書検証(証明書ピンニングなど)を上書きして無効化します。

Apple App Storeを含む証明書ピンニングを実装するさまざまなアプリケーションに対して正常にテストされました。SSL Kill Switchの最初のバージョンはBlack Hat Vegas 2012でリリースされました。

サポートが確認されている最新のiOSバージョンは14.2です。

iOS向け手順

iOSでは、SSL Kill Switch 2はジェイルブレイク済みデバイスにCydia Subtrate tweakとしてインストールできます。

警告: このtweakはデバイスを不安全にします

SSL Kill Switch 2をインストールすると、デバイスと同じネットワーク上の誰でも、あらゆる SSLまたはHTTPS接続に対して簡単に中間者攻撃を実行できるようになります。つまり、メール、Safariで表示したウェブサイト、デバイス上で実行中の任意のアプリがダウンロードするその他のデータに簡単にアクセスできるようになるということです。

インストール

以下の依存関係をCydiaを使用してインストールしてください:

  • Debian Packager
  • Cydia Substrate
  • PreferenceLoader

次に、SSL Kill Switch 2のGitHubページのreleaseタブにある最新のプリコンパイル済みパッケージをダウンロードしてください。デバイスにコピーしてインストールし、respringします:

root@kitploit:~
dpkg -i <package>.deb
killall -HUP SpringBoard

デバイスの設定に新しいメニューが表示され、そこで拡張機能を有効にできます。最後に、テストしたいアプリを終了して再起動してください。

このtweakは後で以下のコマンドでアンインストールできます:

root@kitploit:~
dpkg -r com.nablac0d3.SSLKillSwitch2

App Storeのトラフィックを傍受する

多くの人がSSL Kill Switch 2を使ってApp Storeのトラフィックを傍受する方法について質問してきました。ここに手順を記載しましたが、現在は古くなっています: http://nabla-c0d3.github.io/blog/2013/08/20/intercepting-the-app-stores-traffic-on-ios/

Charles Proxyで傍受する

デフォルトでは、SSL Kill SwitchはCharles Proxy iOSアプリを妨害するため、それを使用してネットワークトラフィックをプロキシできなくなります。これを修正するには、Charles Proxyアプリ(com.xk72.Charles)をSSL Kill Switch設定の除外バンドルIDリストに追加してください:

Charles proxy

ビルド

ビルドにはTheosスイートがインストールされている必要があります: http://www.iphonedevwiki.net/index.php/Theos/Getting_Started

次に、SSL Kill Switch 2のルートフォルダ内で、自分のtheosインストール先へのシンボリックリンクを作成してください:

root@kitploit:~
ln -s /<path_to_your_theos_folder> theos

dpkgがインストールされていることを確認してください。Homebrewを使用している場合は、次を使用します:

root@kitploit:~
brew install dpkg

次に、SSL Kill Switch 2のDebianパッケージは以下のコマンドでビルドできます:

root@kitploit:~
make package

macOS向け手順

SSL Kill Switch 2は、プロセスに注入される動的ライブラリとしてmacOSアプリケーションで使用できます。

警告: これは最近のmacOSバージョンではテストされていません

使用方法

macOSでは、SSLピンニングを無効化する必要があるプロセスにSSLKillSwitchライブラリを手動で注入する必要があります。注入されると、自動的にSSL検証を上書きして無効化します。

これを行うには、次のようないくつかの方法があります:

  • LLDBでプロセスを起動するか、XcodeのDebug->Attach to processでプロセスにアタッチして一時停止し、dlopen()を使用してSSLKillSwitchを読み込みます:

    root@kitploit:~
      (lldb) expr (void*)dlopen("/path/to/build/SSLKillSwitch.framework/Versions/A/SSLKillSwitch", 1)
    

    期待される結果は非ゼロポインタです:

    root@kitploit:~
      (void *) $1 = 0x00007f92e74d10c0
    

    ゼロポインタを受け取った場合は、コード署名を有効にしてプロファイリング用にビルドし、リリースフォルダ内のバイナリを使用する必要があるかもしれません。さらに、バイナリをアプリのリソースフォルダにコピーする必要があるかもしれません。その場合、サンドボックスの読み取り違反がコンソールに出力されているはずです。新しいバージョンのバイナリをテストするには、アプリを終了して再度読み込む必要があります。

  • DYLD_INSERT_LIBRARIESを使用してSSLKillSwitchを注入し、プロセスを起動します。

制限付きアプリ

TBD

ビルド

Xcodeプロジェクトを使用して、macOS用のSSL Kill Switch 2をビルドしてください。コンパイルされたライブラリは_Products/SSLKillSwitch.framework/Versions/A/SSLKillSwitch_で利用可能になります。これは、SSLピンニングを無効化したいプロセスに注入する必要があるバイナリです。

変更履歴

  • v0.14: iOS 13のサポートを追加。
  • v0.13: iOS 12のサポートを追加。
  • v0.12: iOS 11のサポートを追加。
  • v0.11: iOS 10のサポートを追加。
  • v0.10: CocoaSPDY アプリ(例: Twitter iOS)のプロキシ対応を追加。
  • v0.9: Apple App Storeアプリケーションのプロキシ設定を簡素化するため、MobileLoaderフィルタを拡張。
  • V0.8: iOS 9のサポートを追加。
  • v0.7: ツール名をSSL Kill Switch 2に変更。macOSアプリケーションとTrustKitのサポートを追加。
  • v0.6: iOS 7のサポートを追加。
  • v0.5: AppleのApp Storeアプリケーションのプロキシ対応を追加するために全面的に書き直し。
  • v0.4: SecTrustEvaluate()のフックを追加。
  • v0.3: バグ修正とiOS 6のサポート。
  • v0.2: 初回リリース。

ライセンス

MIT - ./LICENSEを参照。

作者

Alban Diquet - @nabla_c0d3

ツールをダウンロード