DeathSSL adalah module Xposed yang dirancang untuk menonaktifkan SSL Pinning pada aplikasi Android. Dengan modul ini, pengguna dapat melakukan intercept dan debugging traffic HTTPS menggunakan tools seperti Burp Suite, Charles Proxy, atau Wireshark, meskipun aplikasi target menggunakan SSL Pinning.
β οΈ PERINGATAN: Penggunaan module ini hanya diperbolehkan untuk keperluan pengujian keamanan, pentesting aplikasi milik sendiri, atau penelitian edukatif. Penggunaan untuk tujuan jahat melanggar hukum dan etika.
- Bypass SSL Pinning pada berbagai metode umum
- Kompatibel dengan sebagian besar aplikasi Android
- Tidak memerlukan patch aplikasi target
- Ringan dan mudah diaktifkan melalui Xposed Installer
- Perangkat Android dengan akses root
- Xposed Framework terinstal
- Android 5.0+ (Lollipop ke atas)
- Unduh
deathssl.apkdari releases - Instal APK:
adb install deathssl.apk
- Buka aplikasi Xposed / LSposed Installer
- Aktifkan modul DeathSSL
- Masuk ke pengaturan, aktifkan module untuk system dan target apk
- Reboot perangkat
- Pastikan modul sudah aktif serta ceklist apk yang ingin di bypass sslnya di lsposed dan perangkat telah direboot.
- Jalankan aplikasi target.
- Pastikan proxy Anda (Burp, Charles, dsb.) sudah berjalan.
- Atur proxy wifi
- SSL Pinning pada aplikasi target akan dilewati, memungkinkan intercept HTTPS.
Telah diuji pada:
- Android 8 - 13
- Beberapa aplikasi banking, e-commerce, dan sosial media
- Emulator (Genymotion, AVD)
Catatan: Beberapa aplikasi mungkin masih menggunakan teknik proteksi tambahan seperti TrustManager custom atau proteksi dari framework seperti OkHttp CertificatePinner.
- Penulis tidak bertanggung jawab atas penyalahgunaan modul ini.
- Gunakan hanya pada aplikasi yang Anda miliki atau dengan izin eksplisit.
- Pelanggaran dapat mengakibatkan konsekuensi hukum.
MIT License
