Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Solitude — Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone. | Kitploit
ツール/GitHubGitHub/nccgroup/solitude
Packet Sniffing & AnalysisWeb Proxies & InterceptionData ExfiltrationInformation GatheringNetwork SecurityMobile SecurityPrivacy
GitHubnccgroup/solitude

Solitude

Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone.

リポジトリを見る
376295年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Solitude

Solitudeは、誰でも自分自身のプライバシー調査を実施できるようにするプライバシー分析ツールです。好奇心旺盛な初心者であれ、より高度な研究者であれ、Solitudeはアプリ内のユーザープライバシーを評価するプロセスを誰にでも利用しやすいものにします。

重要な注意

Solitudeをインストールする前に、Solitudeは信頼できるプライベートネットワーク上で実行する必要があることに注意してください。 SolitudeのWebアプリインターフェースは現在、ユーザーがプライベートで信頼できるネットワーク上でツールを実行することを前提に構築されています。

証明書ピンニングに関する注意

モバイルアプリのテストにSolitudeを使用している場合(ぜひ使用してください!)は、脱獄(ジェイルブレイク)されていないデバイスを使用していると、アプリやアプリに埋め込まれたサードパーティSDKがcertficate pinningを使用している場合に、すべてのHTTPトラフィックをキャプチャできない可能性があることを明確にしておくべきです。証明書ピンニングは、アプリが通信しているサーバーが期待どおりのサーバーであることを保証するセキュリティメカニズムです。アプリやSDKは、証明書当局が侵害され、攻撃者によって悪意のある証明書が発行された場合に備えてアプリを保護するために、証明書ピンニングを使用することがよくあります。悪意のある証明書により、攻撃者がアプリからアプリサーバーへのTLSトラフィックを監視または改ざんできる可能性があります。 Solitudeは証明書ピンニングのバイパスをサポートしていません。これはSolitudeのユーザーに委ねられています。とはいえ、個人のモバイルデバイスの脱獄(ジェイルブレイク)またはルート化は決して決してお勧めしません。脱獄またはルート化されたスマートフォンの使用に興味がある場合は、テストデータを入れたテストデバイスを使用してアプリをテストしてください。

Mac OS Xへのインストール

  1. git clone https://github.com/nccgroup/Solitude
  2. Dockerをインストール
  3. docker-compose -f docker-compose-prod.yml build
  4. docker-compose -f docker-compose-prod.yml up
  5. http://localhost:5000 にアクセスし、指示に従ってVPNサーバーを起動し、モバイルデバイスにVPNプロファイルとmitmプロキシ証明書を設定します。

Mac OS Xへのローカルインストール(docker-composeなし)

  1. Dockerをインストール
  2. brew install mysql
  3. mysql dockerコンテナを実行します:(コンテナの起動に1分かかるため、Solitudeをインストールする前に最初にこれを行ってください)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (ここでデフォルトのパスワードを変更し、データベース設定を変更する手順は以下の指示を参照してください)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. pip3 install -r requirements.txt
  5. python3 run.py
  6. http://localhost:5000 にアクセスし、すべてのHTTPトラフィックが localhost:8080 をプロキシ経由するようにブラウザを設定します。

Linuxへのインストール

  1. DockerとDocker-composeをインストール
  2. docker-compose -f docker-compose-prod.yml build
  3. docker-compose -f docker-compose-prod.yml up
  4. http://localhost:5000 にアクセスし、指示に従ってVPNサーバーを起動し、モバイルデバイスにVPNプロファイルとmitmプロキシ証明書を設定します。

Linuxへのローカルインストール(docker-composeなし)

  1. Dockerをインストール
  2. mysql dockerコンテナを実行します(コンテナの起動に1分かかるため、Solitudeをインストールする前に最初にこれを行ってください)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (ここでデフォルトのパスワードを変更し、データベース設定を変更する手順は以下の指示を参照してください)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. sudo apt-get install libmysqlclient-dev
  5. pip3 install -r requirements.txt
  6. python3 run.py
  7. http://localhost:5000 にアクセスし、すべてのHTTPトラフィックが localhost:8080 をプロキシ経由するようにブラウザを設定します。

データベース設定

デフォルトのデータベースパスワードを変更するには。.envファイルをお好みのパスワードに編集してください。

Solitudeを設定しよう!

myrules.jsonファイルで追跡したいデータを設定します。Webアプリケーションまたはモバイルアプリから送信されるHTTPトラフィックに一致が見つかった場合、設定したデータと、そのデータが共有されているドメインがWebインターフェースに表示されます。

Solitudeの仕組み

Solitudeはdockerコンテナ内でOpenVPNサーバーを実行し、mitmproxyのアドオンAPIを利用する機能を通じて、すべてのHTTPトラフィックをHTTPインターセプトプロキシ(mitmproxy)に転送します。

Solitudeの検索の仕組み

SolitudeはYaraルールを使用して、ツールをプロキシ経由するすべてのHTTPトラフィックを検索します。 Yaraルールは比較的書きやすいものの、退屈な作業になることがあるため、Solitudeがその労力の一部を肩代わりします。 myrules.jsonファイルで、検索したいデータの種類のキーと値のペアを定義します。myrules.jsonにはいくつかの例が用意されていますが、独自のデータを自由に追加してください。キーは、「My phone number」など、検索しているデータの種類を示すものにしてください。 このキーは、一致が見つかったときに生成される出力に使用されます。値は、一致させたい正確なデータにしてください。データ形式が異なる場合があるため、データごとに複数のエントリを作成する必要があるかもしれません。たとえば、電話番号や誕生日には複数の形式がある場合があります。 03-03-1991 や March, 3rd 1991 などです。JSONファイルに新しいルールを追加したい場合は、 Solitudeはプロキシを起動するたびにYaraルールを自動生成します。

例:"phoneNumber": "555-555-5555", "Address": "123 Sutter Street, San Francisco 94105"

Solitudeの機能

root@kitploit:~
* base64およびURLの再帰的デコード(base64>url>base64のようにエンコードされたリクエストはデコードして検索可能)
* protobufサポート(あらゆるprotobufリクエストの最初のレイヤーをデコード)
* myrules.jsonで定義されたすべてのデータのMD5、SHA1、SHA256を検索
* GPS、内部IPアドレス、MACアドレスの正規表現検索を内蔵

謝辞

  • デコーダーはPhorcysの再帰的デコーダーから改変:https://github.com/PiRanhaLysis/Phorcys
  • ProtobufはBlackBoxProtobufによる。Ryanに感謝!:https://github.com/nccgroup/blackboxprotobuf
  • テーマはStart Bootstrap - SB Admin:https://github.com/startbootstrap/startbootstrap-sb-admin
  • VPN設定スクリプトはSid Adukiaによる。Sidに感謝!
ツールをダウンロード