• XSS.stack #1 – первый литературный журнал от юзеров форума

apk-mitm - новая утилита для снятия ssl pinning'а

pablo

(L2) cache
Пользователь
Регистрация
01.02.2019
Сообщения
433
Реакции
1 524
apk-mitm

Новая утилита. CLI приложение, которое автоматически подготавливает файлы Android APK для HTTPS-проверки

Проверка HTTPS-трафика мобильного приложения с использованием прокси-сервера является самым простым способом выяснить, как оно работает. Однако с появлением Конфигурации сетевой безопасности в Android 7 и разработчиками приложений, пытающимися предотвратить атаки MITM с помощью certificate pinning, заставить приложение работать с HTTPS-прокси стало довольно сложно.

apk-mitm автоматизирует весь процесс. Все, что вам нужно сделать, это дать ему файл APK и apk-mitm будет:

Использование
Если у вас установлена последняя версия Node.js (8.2+) и Java (8+):
Код:
$ npx apk-mitm <path-to-apk>
Если ваш файл APK называется example.apk, вы запустите:
Код:
$ npx apk-mitm example.apk

✔ Decoding APK file
  ✔ Modifying app manifest
  ✔ Modifying network security config
  ✔ Disabling certificate pinning
  ✔ Encoding patched APK file
  ✔ Signing patched APK file

   Done!  Patched APK: ./example-patched[.]apk

Теперь вы можете установить example-patched[.]apk файл на ваше Android устройство и использовать прокси-сервер, типа Charles или mitmproxy, для просмотра трафика приложения.

:zns5: Сама утилита:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх