Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ssl-kill-switch2 — Ferramenta Blackbox para desativar a validação de certificados SSL — incluindo certificate pinning — em aplicações iOS e macOS. | Kitploit
Ferramentas/GitHubGitHub/nabla-c0d3/ssl-kill-switch2
Segurança iOSProxies Web e InterceptaçãoPentesting de Apps MóveisEngenharia ReversaTestes de PenetraçãoSegurança Móvel
GitHubnabla-c0d3/ssl-kill-switch2

ssl-kill-switch2

Ferramenta Blackbox para desativar a validação de certificados SSL — incluindo certificate pinning — em aplicações iOS e macOS.

Ver Repositório
3.3k489há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SSL Kill Switch 2

Ferramenta blackbox para desabilitar a validação de certificados SSL/TLS - incluindo o certificate pinning - em aplicativos iOS e macOS. Segunda iteração de https://github.com/iSECPartners/ios-ssl-kill-switch .

Descrição

Uma vez carregado em um aplicativo iOS ou macOS, o SSL Kill Switch 2 corrige funções de baixo nível responsáveis por lidar com conexões SSL/TLS, a fim de sobrepor e desabilitar a validação de certificados padrão do sistema, bem como qualquer tipo de validação personalizada de certificados (como o certificate pinning).

Ele foi testado com sucesso contra diversos aplicativos que implementam o certificate pinning, incluindo a Apple App Store. A primeira versão do SSL Kill Switch foi lançada na Black Hat Vegas 2012.

A versão mais recente do iOS com suporte conhecido é a 14.2.

Instruções para iOS

No iOS, o SSL Kill Switch 2 pode ser instalado como um tweak do Cydia Subtrate em um dispositivo com jailbreak.

AVISO: ESTE TWEAK TORNARÁ O SEU DISPOSITIVO INSEGURO

Instalar o SSL Kill Switch 2 permite que qualquer pessoa na mesma rede que o dispositivo realize facilmente ataques man-in-the-middle contra qualquer conexão SSL ou HTTPS. Isso significa que é trivial obter acesso a e-mails, sites visualizados no Safari e quaisquer outros dados baixados por qualquer App em execução no dispositivo.

Instalação

As seguintes dependências devem ser instaladas usando o Cydia:

  • Debian Packager
  • Cydia Substrate
  • PreferenceLoader

Em seguida, baixe o pacote pré-compilado mais recente disponível na aba de releases da página do GitHub do SSL Kill Switch 2. Copie-o para o dispositivo, instale-o e faça respring no dispositivo:

root@kitploit:~
dpkg -i <package>.deb
killall -HUP SpringBoard

Deve haver um novo menu nas Configurações do dispositivo onde você pode ativar a extensão. Por fim, encerre e reinicie o App que deseja testar.

O tweak pode ser desinstalado posteriormente usando:

root@kitploit:~
dpkg -r com.nablac0d3.SSLKillSwitch2

Interceptando o tráfego da App Store

Muitas pessoas perguntaram como interceptar o tráfego da App Store usando o SSL Kill Switch 2. Escrevi algumas instruções aqui, mas elas estão desatualizadas: http://nabla-c0d3.github.io/blog/2013/08/20/intercepting-the-app-stores-traffic-on-ios/

Interceptando com o Charles Proxy

Por padrão, o SSL Kill Switch interromperá o app Charles Proxy para iOS e você não conseguirá fazer proxy de nenhum tráfego de rede com ele. Para corrigir isso, adicione o app Charles Proxy (com.xk72.Charles) à lista de IDs de bundle excluídos na configuração do SSL Kill Switch:

Charles proxy

Compilação

A compilação requer a suíte Theos instalada, disponível em http://www.iphonedevwiki.net/index.php/Theos/Getting_Started .

Em seguida, dentro da pasta raiz do SSL Kill Switch 2, crie um symlink para a sua instalação do theos:

root@kitploit:~
ln -s /<path_to_your_theos_folder> theos

Certifique-se de que o dpkg está instalado. Se você tiver o Homebrew, use:

root@kitploit:~
brew install dpkg

Então, o pacote Debian do SSL Kill Switch 2 pode ser compilado usando:

root@kitploit:~
make package

Instruções para macOS

O SSL Kill Switch 2 pode ser usado em aplicativos macOS como uma biblioteca dinâmica a ser injetada em processos.

AVISO: ISTO NÃO FOI TESTADO EM VERSÕES RECENTES DO MACOS

Uso

No macOS, a biblioteca SSLKillSwitch precisa ser injetada manualmente no processo em que o SSL pinning precisa ser desabilitado. Uma vez injetada, ela substituirá e desabilitará automaticamente a validação SSL.

Existem várias maneiras de fazer isso, incluindo:

  • Iniciar o processo com LLDB ou, no Xcode, em Debug->Attach to Process, então pausar e carregar o SSLKillSwitch usando dlopen():

    root@kitploit:~
      (lldb) expr (void*)dlopen("/path/to/build/SSLKillSwitch.framework/Versions/A/SSLKillSwitch", 1)
    

    O resultado esperado é um ponteiro não nulo:

    root@kitploit:~
      (void *) $1 = 0x00007f92e74d10c0
    

    Se você receber um ponteiro nulo, talvez seja necessário habilitar a assinatura de código e compilar para profiling, então usar o binário da pasta de release, e talvez até seja necessário copiar o binário para a pasta de recursos do app. Nesse caso, você teria visto uma violação de leitura do sandbox no console. Para testar uma nova versão do binário, você precisa encerrar o app e carregá-lo novamente.

  • Usar DYLD_INSERT_LIBRARIES para injetar o SSLKillSwitch e iniciar o processo.

Aplicativos Restritos

TBD

Compilação

Use o projeto Xcode para compilar o SSL Kill Switch 2 para macOS. A biblioteca compilada estará disponível em Products/SSLKillSwitch.framework/Versions/A/SSLKillSwitch. Este é o binário que você precisa injetar no processo em que deseja desabilitar o SSL pinning.

Changelog

  • v0.14: Adicionado suporte para iOS 13.
  • v0.13: Adicionado suporte para iOS 12.
  • v0.12: Adicionado suporte para iOS 11.
  • v0.11: Adicionado suporte para iOS 10.
  • v0.10: Adicionado suporte para proxy de Apps CocoaSPDY (ou seja, Twitter iOS).
  • v0.9: Estendido o filtro do MobileLoader para simplificar o proxy do aplicativo Apple App Store.
  • V0.8: Adicionado suporte para iOS 9.
  • v0.7: Ferramenta renomeada para SSL Kill Switch 2; adicionado suporte para aplicativos macOS e TrustKit.
  • v0.6: Adicionado suporte para iOS 7.
  • v0.5: Reescrita completa para adicionar suporte a proxy do aplicativo App Store da Apple.
  • v0.4: Adicionados hooks para SecTrustEvaluate().
  • v0.3: Correções de bugs e suporte para iOS 6.
  • v0.2: Lançamento inicial.

Licença

MIT - Consulte ./LICENSE.

Autor

Alban Diquet - @nabla_c0d3

Baixar ferramenta