Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
universal-flutter-ssl-pinning — Contorno automático de SSL pinning para qualquer versão do Flutter & Shorebird — A análise estática do PyGhidra descobre automaticamente o BoringSSL e gera scripts prontos para execução do Frida e Renef | Kitploit
Ferramentas/GitHubGitHub/vichhka-git/universal-flutter-ssl-pinning
Análise EstáticaAnálise Dinâmica (Sandboxing)Proxies Web e InterceptaçãoEngenharia ReversaTestes de PenetraçãoSegurança MóvelAnálise de Binários
GitHubvichhka-git/universal-flutter-ssl-pinning

universal-flutter-ssl-pinning

Contorno automático de SSL pinning para qualquer versão do Flutter & Shorebird — A análise estática do PyGhidra descobre automaticamente o BoringSSL e gera scripts prontos para execução do Frida e Renef

Ver Repositório
6274há 8 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

universal-flutter-ssl-pinning

Realiza engenharia reversa do libflutter.so com PyGhidra para localizar a função de verificação de certificado SSL, e então gera scripts de bypass prontos para uso tanto para Frida quanto para Renef.

Como funciona

  1. PyGhidra carrega libflutter.so sem interface gráfica e varre todas as strings definidas em busca de ssl_client
  2. As referências cruzadas dessa string são resolvidas para suas funções contidas
  3. Cada função é descompilada para obter uma contagem precisa de parâmetros
  4. A função de 3 parâmetros é selecionada — esta é ssl_crypto_x509_session_verify_cert_chain
  5. Seu RVA é incorporado em:
    • Um script Frida (flutter_ssl_pinning.js) que corrige o valor de retorno para ptr(1) (SSL_VERIFY_OK) em tempo de execução
    • Um script () que usa para sobrescrever a entrada da função com (ARM64)
Renef
flutter_ssl_pinning.lua
Memory.patch
MOV X0, #1 ; RET

Requisitos

  • Ghidra — brew install ghidra
  • pyghidra — pip install pyghidra
  • Frida — pip install frida-tools ou Renef — renef.io

Defina GHIDRA_INSTALL_DIR no seu ambiente, ou passe --ghidra-install-dir.

Uso

root@kitploit:~
# Analyse libflutter.so and generate both scripts
python3 flutter_ssl_pinning.py libflutter.so

# Run with Frida
frida -U -f com.example.app -l flutter_ssl_pinning.js

# Run with Renef
renef -s com.example.app -l flutter_ssl_pinning.lua

Opções

ArgumentoPadrãoDescrição
binary(obrigatório)Caminho para libflutter.so
outputflutter_ssl_pinningNome base de saída (gera <name>.js e <name>.lua)
--modulelibflutter.soNome do módulo no processo alvo
--ghidra-install-dirautoDiretório de instalação do Ghidra

Arquivos de saída

ArquivoFerramentaMecanismo
flutter_ssl_pinning.jsFridaInterceptor.attach + retval.replace(ptr(1))
flutter_ssl_pinning.luaRenefMemory.patch (MOV X0, #1 ; RET)

Veja o diretório example/ para exemplos de saída gerada.


Testado em

AlvoStatus
Google Flutter libflutter.so (arm64-v8a)✅ Funcionando
Builds Flutter corrigidas pelo Shorebird✅ Funcionando
Ghidra 12.x + pyghidra✅ Funcionando
Frida 17.x e 16.x✅ Funcionando
Renef (última versão)✅ Funcionando

Tanto o Google Flutter quanto o Shorebird usam o mesmo mecanismo SSL do libflutter.so. O RVA descoberto automaticamente é idêntico entre os tipos de build para a mesma versão do motor Flutter.


Captura Rápida de Tráfego (sem proxy)

Além de contornar o pinning para um MITM baseado em proxy, você pode capturar o tráfego HTTP descriptografado diretamente no Frida com o flutter_http_monitor.py autocontido. Ele localiza automaticamente o BoringSSL SSL_write/SSL_read no libflutter.so (qualquer versão do Flutter, arm64) e gera um script Frida que imprime as requisições e respostas em texto claro — remontadas, sem chunking, descompactadas com gzip e formatadas com JSON pretty-print.

root@kitploit:~
pip install capstone pyelftools

# scan the binary and generate the monitor (or pass an .apk)
python3 flutter_http_monitor.py path/to/libflutter.so -o monitor.js

# run it against the app
frida -U -f com.target.app -l monitor.js

Opcional, ao vivo no REPL do Frida: addScope('api.example.com') para observar apenas hosts específicos (escopo estilo Burp). Arquivo único — nada mais para enviar.

Aviso Legal

Esta ferramenta é destinada apenas para pesquisa de segurança autorizada e testes de penetração.
Não a utilize contra aplicativos que você não possui ou para os quais não tenha permissão explícita por escrito para testar.

Gráfico de Histórico de Estrelas
Baixar ferramenta