com um clique
ssl-pinning-bypass
SSL certificate pinning detection and bypass for mobile apps
Instalar com Codex ou Claude Copie este prompt, cole no Codex, Claude ou outro assistente e deixe que ele revise a página da skill e instale para você.
Menu
SSL certificate pinning detection and bypass for mobile apps
Instalar com Codex ou Claude Copie este prompt, cole no Codex, Claude ou outro assistente e deixe que ele revise a página da skill e instale para você.
Baseado na classificação ocupacional SOC
Next-generation 0day discovery & exploit development — comprehensive code analysis, allocator vulnerabilities, compiler-induced bugs, SIMD/vector issues, JIT vulnerabilities, custom allocator attacks, ASLR/kASLR bypass, UAF, OOB, RCE with exploit generation, privilege escalation, backdoor establishment
Next-generation 0day discovery — novel overflow patterns, allocator exploits, compiler-induced bugs, bounds-check bypass, SIMD/vector overflows, JIT vulns, custom allocator attacks, ASLR/kASLR bypass, UAF, OOB, RCE with weaponized exploit generation, privilege escalation, backdoor establishment
Container escape vulnerability discovery — Docker, Kubernetes, container runtime exploitation, namespace isolation bypass, privilege escalation through container boundaries
Crypto implementation analysis — weak algorithms, side-channels, key management flaws, padding oracles, random generation failures, implementation bugs
IoT device security analysis — firmware extraction, RTOS exploits, hardware interfaces, protocol vulnerabilities, side-channel attacks, update mechanism exploitation
Industrial control system security — Modbus, DNP3, IEC 104, Ethernet/IP, PLC exploitation, control logic manipulation, sensor/actuator attacks, ICS protocol analysis
| name | SSL Pinning Bypass |
| description | SSL certificate pinning detection and bypass for mobile apps |
| tags | ["ssl","pinning","mobile","android","ios","frida","https"] |
| allowed_tools | ["detect_ssl_pinning_impl","get_ssl_bypass","search_strings","list_imports"] |
Task: SSL Pinning Bypass. Detect and bypass SSL certificate pinning in mobile/desktop applications.
Identify SSL Pinning Implementation
Assess Bypass Difficulty
OkHttp CertificatePinner
Indicators:
- CertificatePinner class usage
- .certificatePinner() in OkHttpClient builder
- "certificatepinner" strings
Detection:
- Search for CertificatePinner imports
- Look for hash strings (SHA-256, SHA-1)
- Check for pinned domains
Bypass:
1. Frida: frida-ssl-pin-bypass
2. Patch: Remove certificatePinner from builder
3. Hook: CertificatePinner.check() method
TrustManager Implementation
Indicators:
- X509TrustManager interface
- checkServerTrusted() method
- getAcceptedIssuers() method
Detection:
- Find custom TrustManager implementations
- Look for certificate validation logic
Bypass:
1. Frida: android-ssl-pinning-bypass
2. Hook: X509TrustManager.checkServerTrusted()
3. Implement: TrustManager that accepts all certificates
Network Security Config
Indicators:
- network_security_config.xml
- android:networkSecurityConfig attribute
- Certificate overlays
Detection:
- Check APK resources
- Look for config files
Bypass:
1. Modify XML: Add <base-config cleartextTrafficPermitted="true">
2. Add debug-overrides: <domain-config cleartextTrafficPermitted="true">
3. Repackage APK
NSURLSession/NSURLSessionDelegate
Indicators:
- didReceiveChallenge delegate method
- URLAuthenticationChallenge handling
- Server trust evaluation
Detection:
- Find didReceiveChallenge implementations
- Look for SecTrustEvaluate calls
Bypass:
1. objection: ios sslpinning disable
2. Frida: ios-ssl-kill-switch
3. Hook: NSURLSessionDelegate methods
AFNetworking/AFSecurityPolicy
Indicators:
- AFSecurityPolicy class
- pinningMode property
- validateCertificateChain method
Detection:
- Search for AFSecurityPolicy usage
- Look for pinned certificate hashes
Bypass:
1. Patch: Set pinningMode to AFSSLPinningModeNone
2. Hook: AFSecurityPolicy.validateCertificateChain()
3. Frida: frida-afnetworking-bypass
Alamofire
Indicators:
- ServerTrustPolicy class
- pinPublicKeys methods
- evaluateServerTrust closures
Detection:
- Find Alamofire integration
- Look for trust evaluators
Bypass:
1. objection: ios sslpinning disable
2. Hook: ServerTrustPolicy evaluators
3. Modify: Evaluators to return true
OpenSSL
Indicators:
- SSL_CTX_set_verify calls
- X509_verify_cert
- SSL_CTX_load_verify_locations
Bypass:
1. Hook: SSL_CTX_set_verify with SSL_VERIFY_NONE
2. Hook: X509_verify_cert to return 1
3. LD_PRELOAD: Custom libssl
curl
Indicators:
- CURLOPT_SSL_VERIFYPEER
- CURLOPT_SSL_VERIFYHOST
- CURLOPT_CAINFO
Bypass:
1. Patch: Set CURLOPT_SSL_VERIFYPEER to 0
2. Hook: curl_easy_setopt for SSL options
// Universal Android SSL pinning bypass
frida -U -l frida-ssl-unpinning.js -f com.app.package
// Specific framework bypass
// OkHttp
Java.perform(function() {
var OkHttpClient = Java.use("okhttp3.OkHttpClient");
// Modify certificatePinner
});
// TrustManager
Java.perform(function() {
var TrustManager = Java.use("javax.net.ssl.X509TrustManager");
// Implement accept-all TrustManager
});
# iOS SSL pinning disable
objection --gadget com.app.package explore
ios sslpinning disable
# Android with root
objection --gadget com.app.package explore
android sslpinning disable
# Python Frida example
import frida
session = frida.get_usb_device().attach("com.app.package")
script = session.create_script("""
// SSL pinning bypass script
""")
script.on('message', on_message)
script.load()
Detection Phase
detect_ssl_pinning_impl() for full analysisAssessment Phase
Bypass Phase
get_ssl_bypass() for specific techniquesVerification Phase
Root/Jailbreak Detection
Certificate Pinning + Certificate Transparency
Multiple Pinning Implementations
[SSL Pinning] Framework Detection
Framework: OkHttp CertificatePinner
Pinning Type: Certificate hash (SHA-256)
Enforcement: High (validates on every connection)
[Detection Details]
- Class: okhttp3.CertificatePinner
- Method: check(address, List)
- Pinned Domains: api.example.com, *.example.com
- Certificate Hashes: 3 found
[Bypass Method]
Tool: Frida
Script: frida-ssl-unpinning.js
Success Rate: 95%
[POC]
frida -U -f com.app.package -l ssl_bypass.js
# Intercept traffic with proxy
Confirmed: TLS interception successful
Severity: HIGH (Bypass requires runtime instrumentation)