Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nccgroup/solitude
Packet Sniffing & AnalysisWeb Proxies & InterceptionData ExfiltrationInformation GatheringNetwork SecurityMobile SecurityPrivacy
GitHubnccgroup/solitude

Solitude

Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone.

Ver Repositório
37629há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Solitude

O Solitude é uma ferramenta de análise de privacidade que permite que qualquer pessoa realize suas próprias investigações de privacidade. Seja um curioso iniciante ou um pesquisador mais avançado, o Solitude torna o processo de avaliação da privacidade do usuário dentro de um aplicativo acessível a todos.

Nota Importante

Antes de instalar o Solitude, deve-se observar que o Solitude deve ser executado em uma rede privada confiável. A interface do aplicativo web do Solitude é atualmente construída sob a premissa de que os usuários executarão a ferramenta em uma rede privada confiável.

Uma nota sobre fixação de certificado

Se você estiver usando o Solitude para testar aplicativos móveis (esperamos que esteja!), lembre-se de que, se estiver usando um dispositivo sem jailbreak, talvez não consiga capturar todo o tráfego HTTP se o aplicativo ou os SDKs de terceiros incorporados ao aplicativo usarem fixação de certificado. A fixação de certificado é um mecanismo de segurança que garante que o servidor com o qual o aplicativo se comunica é exatamente aquele que ele espera. Aplicativos e SDKs frequentemente usam fixação de certificado para proteger seus aplicativos caso uma autoridade certificadora seja comprometida e certificados maliciosos sejam emitidos por um atacante, o que pode permitir que o atacante observe ou modifique o tráfego TLS do aplicativo para os servidores do aplicativo. O Solitude não oferece suporte a bypass de fixação de certificado. Deixamos isso a cargo dos usuários do Solitude. Dito isso, não recomendamos nunca nunca fazer jailbreak ou root em seu próprio dispositivo móvel pessoal. Se você estiver interessado em usar um telefone com jailbreak ou root, use um dispositivo de teste com dados de teste para testar aplicativos.

Instalar no Mac OS X

  1. git clone https://github.com/nccgroup/Solitude
  2. Instale o Docker
  3. docker-compose -f docker-compose-prod.yml build
  4. docker-compose -f docker-compose-prod.yml up
  5. Acesse http://localhost:5000 e siga as instruções para iniciar o servidor VPN e configurar seu dispositivo móvel com um perfil VPN e um certificado de proxy mitm.

Instalação local (sem docker-compose) no Mac OS X

  1. Instale o Docker
  2. brew install mysql
  3. Execute o contêiner mysql do docker: (faça isso primeiro antes de instalar o Solitude, pois leva um minuto para o contêiner iniciar)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (altere a senha padrão aqui e veja as instruções abaixo para alterar as configurações do banco de dados)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. pip3 install -r requirements.txt
  5. python3 run.py
  6. Acesse http://localhost:5000 e configure o navegador para usar proxy em todo o tráfego HTTP através de localhost:8080

Instalar no Linux

  1. Instale o Docker e o Docker-compose
  2. docker-compose -f docker-compose-prod.yml build
  3. docker-compose -f docker-compose-prod.yml up
  4. Acesse http://localhost:5000 e siga as instruções para iniciar o servidor VPN e configurar seu dispositivo móvel com um perfil VPN e um certificado de proxy mitm.

Instalação local (sem docker-compose) no Linux

  1. Instale o Docker
  2. Execute o contêiner mysql do docker (faça isso primeiro antes de instalar o Solitude, pois leva um minuto para o contêiner iniciar)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (altere a senha padrão aqui e veja as instruções abaixo para alterar as configurações do banco de dados)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. sudo apt-get install libmysqlclient-dev
  5. pip3 install -r requirements.txt
  6. python3 run.py
  7. Acesse http://localhost:5000 e configure o navegador para usar proxy em todo o tráfego HTTP através de localhost:8080

Configuração do banco de dados

Para alterar a senha padrão do banco de dados, edite o arquivo .env com a senha de sua escolha.

Configure o Solitude!

Configure quaisquer dados que você queira rastrear no arquivo myrules.json. Se uma correspondência for encontrada em qualquer tráfego HTTP emitido pelo aplicativo web ou aplicativo móvel, os dados configurados serão exibidos na interface web, juntamente com o domínio com o qual esses dados estão sendo compartilhados.

Como o Solitude funciona?

O Solitude executa um servidor OpenVPN dentro de um contêiner docker, que então encaminha todo o tráfego HTTP para um proxy de interceptação HTTP (mitmproxy) por meio de um recurso que utiliza a API de complementos (add-on) do mitmproxy.

Como funciona a pesquisa no Solitude?

O Solitude utiliza regras Yara para pesquisar em todo o tráfego HTTP que você proxy através da ferramenta. As regras Yara, embora relativamente fáceis de escrever, podem ser tediosas, então o Solitude faz parte do trabalho pesado para você. No arquivo myrules.json, defina um par chave-valor com o tipo de dado que você deseja pesquisar. Há alguns exemplos fornecidos no myrules.json, mas sinta-se à vontade para adicionar seus próprios dados. A chave deve ser o tipo de dado que você está pesquisando, como "Meu número de telefone". Essa chave é usada para a saída gerada quando uma correspondência é encontrada. O valor deve ser o dado exato que você deseja corresponder. Leve em consideração os diferentes formatos de dados, pois pode ser necessário criar mais entradas para cada dado. Por exemplo, um número de telefone ou aniversário pode ter vários formatos. 03-03-1991 ou 3 de março de 1991. Se você quiser adicionar novas regras no arquivo JSON, o Solitude gerará regras Yara para você sempre que iniciar o proxy.

Exemplo: "phoneNumber": "555-555-5555", "Address": "123 Sutter Street, San Francisco 94105"

Recursos do Solitude

root@kitploit:~
* decodificação recursiva de base64 e url (requisições codificadas, por exemplo, base64>url>base64, podem ser decodificadas e pesquisadas)
* suporte a protobuf (decodifica a primeira camada de qualquer requisição protobuf)
* Pesquisa por MD5, SHA1, SHA256 de todos os dados definidos em myrules.json
* Pesquisas integradas por expressões regulares de GPS, endereço IP interno e endereço MAC

Agradecimentos

  • Decodificadores modificados dos decodificadores recursivos do Phorcys: https://github.com/PiRanhaLysis/Phorcys
  • Protobuf do BlackBoxProtobuf. Obrigado, Ryan! : https://github.com/nccgroup/blackboxprotobuf
  • Tema do Start Bootstrap - SB Admin: https://github.com/startbootstrap/startbootstrap-sb-admin
  • Scripts de configuração de VPN do Sid Adukia. Obrigado, Sid!
Baixar ferramenta