Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
frida-interception-and-unpinning — Scripts Frida para reescrever aplicações móveis em tempo de execução e fazer MitM diretamente em todo o tráfego HTTPS. | Kitploit
Ferramentas/GitHubGitHub/httptoolkit/frida-interception-and-unpinning
Segurança AndroidSegurança iOSProxies Web e InterceptaçãoPentesting de Apps MóveisEngenharia ReversaTestes de PenetraçãoSegurança MóvelTop em Segurança Android nº13

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubhttptoolkit/frida-interception-and-unpinning

frida-interception-and-unpinning

Scripts Frida para reescrever aplicações móveis em tempo de execução e fazer MitM diretamente em todo o tráfego HTTPS.

Ver RepositórioSite
2.3k29453há 15 diasRevisado pelo Kitploit

Scripts Frida de Interceptação Móvel Funded by NLnet - NGI Zero Entrust

Parte do HTTP Toolkit: ferramentas poderosas para criar, testar e depurar HTTP(S)

Este repositório contém scripts Frida projetados para fazer tudo o que é necessário para a interceptação HTTPS MitM totalmente automatizada em dispositivos móveis.

Este conjunto de scripts pode ser usado em conjunto, para lidar com a interceptação, gerenciar a confiança de certificados e desativar verificações de certificate pinning e transparência, para interceptação MitM de tráfego HTTP(S) no Android e iOS, ou podem ser usados e ajustados de forma independente para fazer hook apenas em recursos específicos.

Os scripts podem lidar automaticamente com:

  • Redirecionamento de tráfego para um proxy HTTP(S) - modificando as configurações do sistema e redirecionando diretamente todas as conexões de socket.
  • Injeção de um certificado CA específico nos trust stores do sistema para que sejam confiáveis nas conexões por padrão.
  • Aplicação de patches em muitas (todas?) ferramentas conhecidas de certificate pinning e transparência de certificados, para permitir a interceptação pelo seu certificado CA mesmo quando isso está ativamente bloqueado.
  • No Android, como fallback: detecção automática de falhas restantes de pinning, para tentar aplicar patches automáticos em certificate pinning ofuscado (em apps totalmente ofuscados, a primeira solicitação pode falhar, mas isso acionará patches adicionais para que todas as solicitações subsequentes funcionem corretamente).
  • Desativação de muitas detecções comuns de root e jailbreak.
  • Bloqueio da maioria das conexões HTTP/3 (todo UDP para a porta 443), cuja interceptação pode ser inconveniente, garantindo que os apps usem HTTP/2 ou HTTP/1 como fallback.

Guia de Introdução ao Android

  1. Inicie seu proxy MitM (ex.: HTTP Toolkit) e configure seu dispositivo Android com root ou emulador, conectado ao ADB.
  2. Encontre a porta do seu proxy MitM (ex.: 8000) e o certificado CA dele em formato PEM
    • O certificado CA deve começar com -----BEGIN CERTIFICATE-----. Você pode abri-lo com um editor de texto para ver e extrair esse conteúdo.
    • No HTTP Toolkit, ambos os detalhes podem ser encontrados na opção 'Anything' na página Intercept.
  3. Abra o config.js e adicione esses detalhes:
    • CERT_PEM: seu certificado CA em formato PEM.
    • PROXY_PORT: a porta do proxy
    • PROXY_HOST: o endereço do seu proxy, na perspectiva do seu dispositivo (ou use adb reverse tcp:$PORT tcp:$PORT para encaminhar a porta via ADB e use 127.0.0.1 como host)
  4. Instale e inicie o Frida no seu dispositivo
    • Os passos aqui podem depender do seu dispositivo e configuração específicos.
    • Por exemplo: baixe o frida-server relevante do github.com/frida/frida, extraia-o, faça adb push para o seu dispositivo e então execute-o com os seguintes 4 comandos: adb shell, su, chmod +x /.../frida-server, /.../frida-server.
    • Se tiver problemas, lembre-se de verificar se o dispositivo está ligado e conectado (usando adb devices) antes de executar comandos. Observe que o Frida só será executado no dispositivo como root, que é o que o su fornece no exemplo acima, quando executado em um dispositivo com root. Para verificar se você é root após executar su ou similar, verifique se whoami no shell imprime root.
  5. Encontre o package id do app de seu interesse (para um teste rápido, tente usar github.com/httptoolkit/android-ssl-pinning-demo - o package id é tech.httptoolkit.pinning_demo)
  6. Use o Frida para iniciar o app de seu interesse com os scripts injetados (começando com config.js). Quais scripts usar depende de você, mas para Android um bom comando para começar é:
    frida -U \
        -l ./config.js \
        -l ./native-connect-hook.js \
        -l ./native-tls-hook.js \
        -l ./android/android-proxy-override.js \
        -l ./android/android-system-certificate-injection.js \
        -l ./android/android-certificate-unpinning.js \
        -l ./android/android-certificate-unpinning-fallback.js \
        -l ./android/android-disable-root-detection.js \
        -f $PACKAGE_ID
    
  7. Explore, examine e modifique todo o tráfego de seu interesse! Se tiver algum problema, por favor abra uma issue e ajude a tornar esses scripts ainda melhores.

Guia de Introdução ao iOS

Baixar ferramenta