Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Brida — A nova ponte entre Burp Suite e Frida! | Kitploit
Ferramentas/GitHubGitHub/federicodotta/brida
Segurança AndroidAnálise Dinâmica (Sandboxing)Segurança iOSProxies Web e InterceptaçãoEngenharia ReversaTestes de PenetraçãoSegurança MóvelAnálise de Binários
GitHubfedericodotta/brida

Brida

A nova ponte entre Burp Suite e Frida!

Ver Repositório
1.9k22560há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo da Brida

Brida

A Brida é uma extensão do Burp Suite que, funcionando como uma ponte entre o Burp Suite e o Frida, permite que você utilize e manipule os próprios métodos das aplicações enquanto altera o tráfego trocado entre as aplicações e seus serviços/servidores de back-end. Ela suporta todas as plataformas suportadas pelo Frida (Windows, macOS, Linux, iOS, Android e QNX).

Ideia da Brida

Esta ideia nasce de uma necessidade que surge durante a análise de algumas aplicações móveis que utilizam criptografia simétrica forte com chaves aleatórias. Sem conhecer o segredo correto, todos os dados não eram modificáveis via Burp nem com um plugin personalizado. De forma mais geral, a lógica das aplicações pode ser baseada em tokens criptográficos, pode usar um algoritmo complexo de challenge-response, e assim por diante. Como podemos adulterar as mensagens? Na maioria das vezes, a única abordagem viável é descompilar/desmontar a aplicação, identificar as funções ou métodos que nos interessam E reimplementá-los. Essa abordagem é obviamente demorada e nem sempre realmente viável: por exemplo, a geração de tokens e/ou rotinas de criptografia podem ser baseadas em material criptográfico estritamente vinculado ao dispositivo (estado) ou armazenado em áreas protegidas e, portanto, não diretamente acessível... É aí que a Brida se torna útil: em vez de tentar extrair chaves/certificados e reescrever as rotinas que nos interessam, por que não deixar a aplicação fazer o trabalho pesado por nós?

Quem deve usar a Brida?

A resposta curta é todos!

A resposta longa é que a Brida é uma coleção de ferramentas, algumas criadas para acelerar as avaliações móveis do dia a dia e ajudar novos usuários do Frida, enquanto outras são voltadas para lidar com situações muito complexas, nas quais a Brida pode realmente fazer a diferença.

As ferramentas que podem ser valiosas para lidar e acelerar as avaliações móveis diárias são as seguintes:

  • Muitos hooks do Frida para tarefas comuns, diretamente chamáveis pela GUI da ferramenta. Esses scripts incluem os hooks mais recentes para plataformas Android e iOS para contornar e inspecionar funcionalidades de segurança
  • Uma aba de análise, na qual você tem uma representação em árvore do binário (classes e métodos Java/OBJC, importações/exportações) e a partir da qual você pode adicionar graficamente hooks de inspeção (que imprimem argumentos e valor de retorno toda vez que a função hookada é executada) e hooks de adulteração (que alteram dinamicamente o valor de retorno da função hookada toda vez que ela é executada)
  • Um editor JS integrado com destaque de sintaxe JavaScript, para poder adicionar suas próprias exportações e hooks do Frida diretamente do Burp Suite

No entanto, a ideia que levou à criação da Brida foi ajudar pentesters/reversers/hackers a analisar os webservices de aplicações móveis alvo onde recursos complexos de segurança estão em vigor para proteger a confidencialidade e integridade das requisições e respostas HTTP. Criptografia, ofuscação, rotinas de assinatura executadas em requisições e respostas podem tornar o trabalho dos testadores muito difícil e demorado, porque geralmente é necessário reverter os mecanismos de segurança e implementar um plugin do Burp Suite ou uma ferramenta externa que primeiro descriptografe/desofusque as mensagens HTTP e depois eventualmente criptografe/ofusque/assine as mensagens editadas. O mesmo se aplica também a alguns cenários não relacionados à segurança, como por exemplo se um protocolo binário personalizado é usado para formatar o corpo das requisições/respostas HTTP para fins de interoperabilidade ou desempenho.

A Brida tenta acelerar esses procedimentos o máximo possível, limitando o esforço de engenharia reversa e removendo completamente (na maioria das situações) o esforço de desenvolvimento, oferecendo um motor que permite criar graficamente plugins personalizados que inspecionam e editam requisições e respostas HTTP usando as mesmas funções móveis usadas pela própria aplicação móvel, graças ao Frida. Tomando como exemplo uma aplicação móvel que criptografa/descriptografa todas as requisições e respostas com um algoritmo de criptografia personalizado/desconhecido, a Brida permite graficamente criar um plugin personalizado simples que descriptografe as mensagens HTTP criptografadas usando diretamente o código móvel usado pela aplicação móvel para fazer o trabalho. Outro exemplo pode ser um plugin personalizado que atualiza transparentemente as assinaturas de requisições HTTP assinadas quando são enviadas ao backend usando a mesma funcionalidade móvel usada pela própria aplicação.

Mais detalhadamente, a Brida permite criar graficamente os plugins que:

  • Processar requisições/respostas que passam por todas as ferramentas do Burp Suite, para poder criptografar/descriptografar/reassinar elementos de requisições e respostas usando funções exportadas pelo Frida
  • Adicionar aba personalizada ao painel de requisição/resposta do Burp Suite, para poder descriptografar/decodificar/processar requisições/respostas (ou parte delas) usando funções exportadas pelo Frida (e depois criptografar/codificar/processar modificações e substituir a requisição/resposta original, se houver)
  • Adicionar opções de menu de contexto personalizadas para invocar funções exportadas pelo Frida em requisições e respostas
  • Adicionar botões que invocam/habilitam funções exportadas pelo Frida

E se o motor de plugin personalizado da Brida não for suficiente para nossas situações supercomplexas, também é possível escrever extensões externas do Burp Suite em Python/Java que deixam para a Brida a tarefa de executar as funções da aplicação móvel alvo nos dados da extensão. A ferramenta 'Generate Stubs' da Brida gera o código Java ou Python que pode ser colado em extensões externas Python ou Java para usar a ponte Brida.

Brida >= 0.6 - Requisitos e instalação (frida >= 17)

O Frida 17 traz grandes atualizações na própria ferramenta e em suas APIs JavaScript. Uma grande refatoração do código JS foi necessária, que quebrou a compatibilidade com versões anteriores do frida. Consequentemente, as últimas versões da Brida exigem uma versão do frida maior ou igual a 17. Se você precisar usar uma versão mais antiga do Frida, pode baixar a versão 0.6pre dos lançamentos do GitHub.

Requisitos:

  1. Instale o Burp Suite (Community ou Pro)
  2. Instale NodeJS e npm e adicione-os ao PATH do sistema (no MacOS isso pode ser desafiador; consulte este link se tiver problemas com este ponto)
  3. Instale os pacotes python frida e pyro4, no sistema ou em um ambiente virtual (pip install frida frida-tools pyro4)
  4. Um dispositivo iOS com jailbreak/dispositivo Android com root com o frida-server em execução (ou uma aplicação patcheada com o frida-gadget)

Instalação a partir do GitHub:

  1. Baixe a última versão da Brida: https://github.com/federicodotta/Brida/releases
  2. Abra Burp -> Extender -> Extensions -> Add -> Escolha o arquivo BridaXX.jar

Instalação a partir da BApp Store do Burp Suite:

Baixar ferramenta