Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
frida-ssl-bypass — Kit de ferramentas Frida que contorna o pinning de certificados SSL/TLS em aplicações Android, fazendo hooking nas camadas Java TrustManager, OkHttp, Conscrypt e OpenSSL/BoringSSL nativas. | Kitploit
Ferramentas/GitHubGitHub/danieldev23/frida-ssl-bypass
Segurança AndroidAnálise Dinâmica (Sandboxing)Proxies Web e InterceptaçãoPentesting de Apps MóveisEngenharia ReversaTestes de PenetraçãoSegurança MóvelUtilitários e FrameworksAnálise de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Kit de ferramentas Frida que contorna o pinning de certificados SSL/TLS em aplicações Android, fazendo hooking nas camadas Java TrustManager, OkHttp, Conscrypt e OpenSSL/BoringSSL nativas.

Ver Repositório
1555há 2 diasAinda não revisado

🔓 Bypass de SSL Pinning com Frida

Bypass Universal de SSL/TLS Certificate Pinning para Android
Autor: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

Um toolkit abrangente de Frida que contorna o SSL pinning em qualquer aplicativo Android — cobrindo tanto as camadas Java quanto Native, desde o pinning padrão do OkHttp até a implementação nativa customizada proxygen do Facebook.


✨ Recursos

RecursoStatus
Java TrustManager / SSLContext✅
HostnameVerifier (Permite todos os hostnames)✅
OkHttp CertificatePinner (Padrão)✅
OkHttp Ofuscado (FB, apps bancários)✅
Conscrypt / Provedor TLS do Android✅
NetworkSecurityConfig (Android 7.0+)✅
Bypass de erro SSL do WebViewClient✅
Cliente Apache HTTP (Apps legados)✅
Biblioteca de Pinning TrustKit✅
OpenSSL / BoringSSL Nativo✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
Auto-detecção de módulos SSL carregados✅
Substituição Nativa via CModule (0ms de overhead)✅

📦 Scripts

ScriptDescrição
scripts/universal_bypass.jsScript universal — funciona em qualquer aplicativo Android
scripts/fb4a_bypass.jsScript otimizado especificamente para o Facebook (FB4A) com símbolos confirmados via Ghidra

🚀 Início Rápido

1. Pré-requisitos

  • Frida instalado (pip install frida-tools)
  • Dispositivo Android rooteado ou emulador
  • frida-server em execução em /data/local/tmp/ no dispositivo

2. Uso Rápido com run.sh

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. Opções do Runner (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 Aplicativos Testados


🧠 Como Funciona

Camada 1: Hooks Java (~90% dos apps)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

Camada 2: Hooks Nativos (Facebook, Flutter, Apps Bancários)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

Detecção Dinâmica de Módulos

O toolkit auto-detecta módulos SSL carregados em memória usando duas estratégias:

  1. Modo Attach — Escaneia imediatamente os módulos nativos carregados após a injeção.
  2. Modo Spawn — Faz hook de android_dlopen_ext / dlopen para interceptar bibliotecas SSL nativas conforme elas carregam na RAM (com fallback de polling com backoff).

📁 Estrutura do Repositório

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ Aviso Legal

Este projeto destina-se estritamente a pesquisa de segurança e fins educacionais. Utilize esta ferramenta apenas em aplicativos que você possui ou tem autorização explícita para auditar. O autor não assume qualquer responsabilidade por uso indevido.


📜 Licença

Distribuído sob a Licença MIT — Consulte LICENSE para detalhes completos.


🤝 Créditos & Autor

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — Autor
  • Frida Toolkit — Framework de Instrumentação Dinâmica
  • Comunidade de Segurança & Engenharia Reversa
Baixar ferramenta
AplicativoNome do PacoteScript RecomendadoObservações
Facebookcom.facebook.katanafb4a / universalBypass do Proxygen Nativo C/C++
Instagramcom.instagram.androiduniversalOkHttp + OpenSSL Nativo
WhatsAppcom.whatsappuniversalNoise Protocol + SSL Nativo
Twitter / Xcom.twitter.androiduniversalPinning do OkHttp
TikTokcom.zhiliaoapp.musicallyuniversalVerificação customizada do BoringSSL
Apps BancáriosvariauniversalConscrypt + TrustKit
Apps FluttervariauniversalHook da cadeia de verificação em libflutter.so
React NativevariauniversalCobre a camada OkHttp subjacente