Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
universal-flutter-ssl-pinning — Автоматизированный обход SSL-пиннинга для любой версии Flutter и Shorebird — статический анализ PyGhidra автоматически обнаруживает BoringSSL и генерирует готовые к запуску скрипты Frida и Renef | Kitploit
Инструменты/GitHubGitHub/vichhka-git/universal-flutter-ssl-pinning
Статический анализДинамический анализ (песочница)Веб-прокси и перехватОбратная инженерияТестирование на ПроникновениеМобильная безопасностьАнализ Бинарных Файлов
GitHubvichhka-git/universal-flutter-ssl-pinning

universal-flutter-ssl-pinning

Автоматизированный обход SSL-пиннинга для любой версии Flutter и Shorebird — статический анализ PyGhidra автоматически обнаруживает BoringSSL и генерирует готовые к запуску скрипты Frida и Renef

Репозиторий
62748 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

universal-flutter-ssl-pinning

Reverse-инжинирит libflutter.so с помощью PyGhidra для поиска функции проверки SSL-сертификата, после чего генерирует готовые к использованию скрипты обхода для Frida и Renef.

Как это работает

  1. PyGhidra загружает libflutter.so без графического интерфейса и сканирует все определённые строки на предмет ssl_client
  2. Перекрёстные ссылки из этой строки разрешаются до содержащих их функций
  3. Каждая функция декомпилируется для получения точного количества параметров
  4. Выбирается функция с 3 параметрами — это ssl_crypto_x509_session_verify_cert_chain
  5. Её RVA встраивается в:
    • Скрипт Frida (flutter_ssl_pinning.js), который патчит возвращаемое значение на ptr(1) (SSL_VERIFY_OK) во время выполнения
    • Скрипт Renef (), использующий для перезаписи входа функции на (ARM64)
flutter_ssl_pinning.lua
Memory.patch
MOV X0, #1 ; RET

Требования

  • Ghidra — brew install ghidra
  • pyghidra — pip install pyghidra
  • Frida — pip install frida-tools или Renef — renef.io

Установите переменную окружения GHIDRA_INSTALL_DIR или передайте флаг --ghidra-install-dir.

Использование

root@kitploit:~
# Анализ libflutter.so и генерация обоих скриптов
python3 flutter_ssl_pinning.py libflutter.so

# Запуск через Frida
frida -U -f com.example.app -l flutter_ssl_pinning.js

# Запуск через Renef
renef -s com.example.app -l flutter_ssl_pinning.lua

Параметры

АргументПо умолчаниюОписание
binary(обязательный)Путь к libflutter.so
outputflutter_ssl_pinningБазовое имя выходного файла (создаёт <name>.js и <name>.lua)
--modulelibflutter.soИмя модуля в целевом процессе
--ghidra-install-dirautoКаталог установки Ghidra

Выходные файлы

ФайлИнструментМеханизм
flutter_ssl_pinning.jsFridaInterceptor.attach + retval.replace(ptr(1))
flutter_ssl_pinning.luaRenefMemory.patch (MOV X0, #1 ; RET)

Смотрите каталог example/ для примеров сгенерированного вывода.


Протестировано на

ЦельСтатус
Google Flutter libflutter.so (arm64-v8a)✅ Работает
Shorebird-модифицированные сборки Flutter✅ Работает
Ghidra 12.x + pyghidra✅ Работает
Frida 17.x и 16.x✅ Работает
Renef (последняя версия)✅ Работает

Как Google Flutter, так и Shorebird используют один и тот же движок SSL в libflutter.so. Автообнаруженный RVA идентичен для разных типов сборок одной версии движка Flutter.


Быстрый захват трафика (без прокси)

Помимо обхода пининга для MITM через прокси, вы можете перехватывать расшифрованный HTTP-трафик напрямую в Frida с помощью самодостаточного скрипта flutter_http_monitor.py. Он автоматически находит BoringSSL SSL_write/SSL_read в libflutter.so (любая версия Flutter, arm64) и генерирует скрипт Frida, выводящий открытые запросы и ответы — восстановленные, без chunked-кодирования, распакованные и в красивом JSON.

root@kitploit:~
pip install capstone pyelftools

# сканирование бинарного файла и генерация монитора (или передайте .apk)
python3 flutter_http_monitor.py path/to/libflutter.so -o monitor.js

# запуск против приложения
frida -U -f com.target.app -l monitor.js

Опционально, в живом режиме Frida REPL: addScope('api.example.com') для наблюдения только за определёнными хостами (scope в стиле Burp). Один файл — ничего лишнего.

Отказ от ответственности

Этот инструмент предназначен только для авторизованных исследований в области безопасности и пентестов.
Не используйте его против приложений, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

График истории звёзд
Скачать инструмент