Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
frida-ssl-bypass — Набор инструментов Frida, обходящий привязку SSL/TLS-сертификатов в Android-приложениях путём перехвата Java TrustManager, OkHttp, Conscrypt и нативных слоёв OpenSSL/BoringSSL. | Kitploit
Инструменты/GitHubGitHub/danieldev23/frida-ssl-bypass
Безопасность AndroidДинамический анализ (песочница)Веб-прокси и перехватПентестинг мобильных приложенийОбратная инженерияТестирование на ПроникновениеМобильная безопасностьУтилиты и фреймворки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Анализ Бинарных Файлов
GitHubdanieldev23/frida-ssl-bypass

frida-ssl-bypass

Набор инструментов Frida, обходящий привязку SSL/TLS-сертификатов в Android-приложениях путём перехвата Java TrustManager, OkHttp, Conscrypt и нативных слоёв OpenSSL/BoringSSL.

Репозиторий
15552 дней назадЕщё не проверено

🔓 Обход SSL Pinning с помощью Frida

Универсальный обход привязки SSL/TLS сертификатов для Android
Автор: Danieldev (GitHub: @danieldev23 | Telegram: @zadevz)

Комплексный набор инструментов Frida, который обходит SSL pinning в любом Android-приложении — охватывая как Java-, так и нативные слои, от стандартного pinning в OkHttp до кастомной нативной реализации proxygen от Facebook.


✨ Возможности

ВозможностьСтатус
Java TrustManager / SSLContext✅
HostnameVerifier (разрешает все имена хостов)✅
OkHttp CertificatePinner (стандартный)✅
Обфусцированный OkHttp (FB, банковские приложения)✅
Conscrypt / провайдер Android TLS✅
NetworkSecurityConfig (Android 7.0+)✅
Обход SSL-ошибок WebViewClient✅
Apache HTTP client (устаревшие приложения)✅
Библиотека TrustKit Pinning✅
Нативный OpenSSL / BoringSSL✅
Flutter (ssl_verify_peer_cert)✅
Facebook Proxygen (verifyWithMetrics)✅
Автоопределение загруженных SSL-модулей✅
Нативная замена через CModule (нулевые накладные расходы)✅

📦 Скрипты

СкриптОписание
scripts/universal_bypass.jsУниверсальный скрипт — работает в любом Android-приложении
scripts/fb4a_bypass.jsОптимизированный скрипт специально для Facebook (FB4A) с символами, подтверждёнными в Ghidra

🚀 Быстрый старт

1. Предварительные требования

  • Установленная Frida (pip install frida-tools)
  • Рутированное Android-устройство или эмулятор
  • Запущенный frida-server в /data/local/tmp/ на устройстве

2. Быстрое использование с run.sh

root@kitploit:~
# Clone the repository
git clone https://github.com/danieldev23/frida-ssl-bypass.git
cd frida-ssl-bypass

# Make the runner executable
chmod +x run.sh

# ── Universal bypass (Any app) ──
./run.sh -p com.example.app                           # Attach to running app
./run.sh -p com.example.app -m spawn                  # Spawn app and hook

# ── Facebook specific bypass ──
./run.sh -p com.facebook.katana -s fb4a                # FB4A optimized mode
./run.sh                                               # Default: Attach to Facebook

# ── Direct Frida CLI usage ──
frida -U -f com.instagram.android -l scripts/universal_bypass.js
frida -U -p 1234 -l scripts/universal_bypass.js

3. Опции запуска (run.sh)

root@kitploit:~
./run.sh [options]

  -p, --package <name>    Target package name (default: com.facebook.katana)
  -s, --script  <name>    Script to use: fb4a | universal (default: universal)
  -m, --mode    <mode>    Mode: attach | spawn (default: attach)
  -h, --help              Show help message

🎯 Протестированные приложения


🧠 Как это работает

Слой 1: Java-хуки (~90% приложений)

root@kitploit:~
SSLContext.init()          → Injects TrustAllManager (trusts all certificates)
HostnameVerifier           → Returns true for all domain names
CertificatePinner.check()  → Noop (scans for standard and obfuscated classes)
Conscrypt                  → Bypasses certificate chain verification
NetworkSecurityConfig      → Trusts user-added CA certificates
WebViewClient              → Automatically proceeds on SSL errors

Слой 2: Нативные хуки (Facebook, Flutter, банковские приложения)

root@kitploit:~
SSL_CTX_set_verify()       → Forces SSL_VERIFY_NONE (0)
SSL_get_verify_result()    → Always returns X509_V_OK (0)
SSL_set_custom_verify()    → Disables custom verification callback
verifyWithMetrics()        → CModule stub returns TRUE (Facebook Proxygen)
ssl_verify_peer_cert()     → Returns 1 (Flutter / Dart Engine)

Динамическое определение модулей

Набор инструментов автоматически определяет SSL-модули, загруженные в память, используя две стратегии:

  1. Режим Attach — Немедленно сканирует загруженные нативные модули при внедрении.
  2. Режим Spawn — Перехватывает android_dlopen_ext / dlopen, чтобы перехватывать нативные SSL-библиотеки в момент их загрузки в RAM (с резервным опросом с задержкой).

📁 Структура репозитория

root@kitploit:~
frida-ssl-bypass/
├── README.md                       # Documentation (English)
├── LICENSE                         # MIT License
├── run.sh                          # Auto-runner script for frida-server & hooks
├── .gitignore
└── scripts/
    ├── universal_bypass.js         # Universal bypass script for any app
    └── fb4a_bypass.js              # FB4A specific optimized bypass script

⚠️ Отказ от ответственности

Этот проект предназначен строго для исследований в области безопасности и образовательных целей. Используйте этот инструмент только в приложениях, которыми вы владеете или на аудит которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование.


📜 Лицензия

Распространяется под лицензией MIT — полные сведения см. в LICENSE.


🤝 Благодарности и автор

  • Danieldev — GitHub: @danieldev23 | Telegram: @zadevz — Автор
  • Frida Toolkit — Фреймворк динамической инструментации
  • Сообщество по безопасности и реверс-инжинирингу
Скачать инструмент
ПриложениеИмя пакетаРекомендуемый скриптПримечания
Facebookcom.facebook.katanafb4a / universalОбход нативного C/C++ Proxygen
Instagramcom.instagram.androiduniversalOkHttp + нативный OpenSSL
WhatsAppcom.whatsappuniversalNoise Protocol + нативный SSL
Twitter / Xcom.twitter.androiduniversalPinning в OkHttp
TikTokcom.zhiliaoapp.musicallyuniversalКастомная проверка BoringSSL
Банковские приложенияvariesuniversalConscrypt + TrustKit
Flutter-приложенияvariesuniversalПерехватывает цепочку проверки в libflutter.so
React NativevariesuniversalПокрывает нижележащий слой OkHttp