Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
frida-ssl-bypass — Android 앱의 SSL/TLS 인증서 피닝을 우회하는 Frida 툴킷으로, Java TrustManager, OkHttp, Conscrypt, 그리고 네이티브 OpenSSL/BoringSSL 계층을 후킹합니다. | Kitploit
도구/GitHubGitHub/danieldev23/frida-ssl-bypass
Android SecurityDynamic Analysis (Sandboxing)Web Proxies & InterceptionMobile App PentestingReverse EngineeringPenetration TestingMobile SecurityUtilities & FrameworksBinary Analysis
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Android 앱의 SSL/TLS 인증서 피닝을 우회하는 Frida 툴킷으로, Java TrustManager, OkHttp, Conscrypt, 그리고 네이티브 OpenSSL/BoringSSL 계층을 후킹합니다.

15552일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

🔓 Frida SSL 피닝 우회

Android용 범용 SSL/TLS 인증서 피닝 우회
작성자: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

모든 Android 앱에서 SSL 피닝을 무력화하는 종합 Frida 툴킷 — 표준 OkHttp 피닝부터 Facebook의 커스텀 proxygen 네이티브 구현까지, Java와 네이티브 계층 모두를 아우릅니다.


✨ 기능

기능상태
Java TrustManager / SSLContext✅
HostnameVerifier (모든 호스트 이름 허용)✅
OkHttp CertificatePinner (표준)✅
난독화된 OkHttp (FB, 뱅킹 앱)✅
Conscrypt / Android TLS provider✅
NetworkSecurityConfig (Android 7.0+)✅
WebViewClient SSL 오류 우회✅
Apache HTTP client (레거시 앱)✅
TrustKit 피닝 라이브러리✅
네이티브 OpenSSL / BoringSSL✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
로드된 SSL 모듈 자동 감지✅
CModule 네이티브 교체 (0ms 오버헤드)✅

📦 스크립트

스크립트설명
scripts/universal_bypass.js범용 스크립트 — 모든 Android 앱에서 작동
scripts/fb4a_bypass.jsGhidra로 확인된 심볼을 사용한 Facebook (FB4A) 전용 최적화 스크립트

🚀 빠른 시작

1. 사전 요구 사항

  • Frida 설치됨 (pip install frida-tools)
  • 루팅된 Android 기기 또는 에뮬레이터
  • 기기의 /data/local/tmp/에서 frida-server 실행 중

2. run.sh로 빠르게 사용하기

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. 러너 옵션 (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 테스트된 애플리케이션


🧠 작동 방식

계층 1: Java 후킹 (~90%의 앱)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

계층 2: 네이티브 후킹 (Facebook, Flutter, 뱅킹 앱)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

동적 모듈 감지

이 툴킷은 두 가지 전략을 사용하여 메모리에 로드된 SSL 모듈을 자동 감지합니다:

  1. Attach 모드 — 주입 시 로드된 네이티브 모듈을 즉시 스캔합니다.
  2. Spawn 모드 — 네이티브 SSL 라이브러리가 RAM에 로드될 때 이를 가로채기 위해 android_dlopen_ext / dlopen을 후킹합니다 (백오프 폴링 폴백 포함).

📁 저장소 구조

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ 면책 조항

이 프로젝트는 보안 연구 및 교육 목적으로만 사용하도록 의도되었습니다. 본인이 소유하거나 감사에 대한 명시적 권한을 가진 애플리케이션에만 이 도구를 사용하십시오. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다.


📜 라이선스

MIT 라이선스에 따라 배포됩니다 — 전체 세부 사항은 LICENSE를 참조하십시오.


🤝 크레딧 및 작성자

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — 작성자
  • Frida Toolkit — 동적 계측 프레임워크
  • 보안 및 리버스 엔지니어링 커뮤니티
도구 다운로드
애플리케이션패키지 이름권장 스크립트비고
Facebookcom.facebook.katanafb4a / universalC/C++ 네이티브 Proxygen 우회
Instagramcom.instagram.androiduniversalOkHttp + 네이티브 OpenSSL
WhatsAppcom.whatsappuniversalNoise Protocol + 네이티브 SSL
Twitter / Xcom.twitter.androiduniversalOkHttp 피닝
TikTokcom.zhiliaoapp.musicallyuniversalBoringSSL 커스텀 검증
뱅킹 앱다양함universalConscrypt + TrustKit
Flutter 앱다양함universallibflutter.so의 검증 체인 후킹
React Native다양함universal기반 OkHttp 계층 커버