Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
morf — Mobile Reconnaissance Framework هي أداة أمنية متنقلة هجومية قوية وخفيفة الوزن ومستقلة عن المنصة، مصممة لمساعدة المخترقين والمطورين في تحديد ومعالجة المعلومات الحساسة داخل تطبيقات الهاتف المحمول. | Kitploit
أدوات/GitHubGitHub/amrudesh1/morf
أمان أندرويدالتحليل الثابتأمان iOSتحليل الثغرات الأمنيةاختبار الاختراقأمن الجوالكشف الأسرار
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework هي أداة أمنية متنقلة هجومية قوية وخفيفة الوزن ومستقلة عن المنصة، مصممة لمساعدة المخترقين والمطورين في تحديد ومعالجة المعلومات الحساسة داخل تطبيقات الهاتف المحمول.

عرض المستودع
819منذ 26 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MORF

شعار MORF

إطار الاستطلاع المحمول

أداة أمن هجومية قوية لتحليل تطبيقات الجوال

License Last Commit Language BlackHat Arsenal

اكتشف الأسرار. احمِ التطبيقات. ابقَ آمنًا.

📋 جدول المحتويات

  • 💡 نظرة عامة
  • 🚀 بداية سريعة
  • 🔍 الميزات الرئيسية
  • 🏗️ البنية المعمارية
  • 📋 حالات الاستخدام الشائعة
  • 📦 التثبيت
    • المتطلبات الأساسية
    • الطريقة 1: Docker (موصى به)
    • الطريقة 2: البرنامج النصي للتشغيل
    • إعداد البيئة
  • 🖥️ الاستخدام
    • الواجهة الإلكترونية
    • واجهة الأوامر
  • 🏆 الاعتراف بالمؤتمرات
  • 🛣️ خريطة التطوير
  • 👨‍💻 المؤلفون
  • 📄 الرخصة
  • 🙏 شكر وتقدير

💡 نظرة عامة

MORF هي أداة متقدمة لتحليل أمن تطبيقات الجوال تكتشف تلقائيًا المعلومات الحساسة داخل تطبيقات Android وiOS. صممت خصيصًا لمتخصصي الأمن، ومختبري الاختراق، والمطورين، وتوفر MORF رؤى شاملة حول الوضع الأمني لتطبيقات الجوال.

عرض توضيحي لـ MORF

🚀 بداية سريعة

يمكن تشغيل MORF في ثوانٍ باستخدام Docker أو البرنامج النصي المرفق:

root@kitploit:~
# استنساخ المستودع والدخول إلى المجلد
git clone https://github.com/amrudesh1/morf && cd morf

# الخيار 1: استخدام البرنامج النصي للتشغيل (موصى به)
chmod +x run.sh && ./run.sh

# الخيار 2: استخدام Docker Compose
docker-compose up --build

ثم ببساطة زر http://localhost في متصفحك وارفع ملف APK أو IPA لبدء التحليل!


🔍 الميزات الرئيسية

يقدم MORF قدرات تحليل أمني شاملة لتطبيقات الجوال:


🏗️ البنية المعمارية

يجمع MORF بين واجهة خلفية بلغة Go وواجهة أمامية بـ Angular لتحليل قوي مع واجهة بديهية:

البنية المعمارية لـ MORF


📋 حالات الاستخدام الشائعة

حالة الاستخدامالوصف
🕵️ تدقيق أمنيفحص قبل الإصدار لتحديد المشكلات الأمنية قبل وصول التطبيقات إلى الإنتاج

📦 التثبيت

المتطلبات الأساسية

  • Docker (موصى به لأسهل تثبيت)
  • بديلاً عن ذلك: Go و Node.js لإعداد بيئة التطوير

الطريقة 1: Docker (موصى به)

لمستخدمي macOS، راجع README-LOCAL.md للحصول على دليل التطوير المحلي المفصل.

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/amrudesh1/morf
cd MORF

# تشغيل جميع الخدمات (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# أو باستخدام docker-compose مباشرة
docker-compose up -d

الخدمات ستكون متاحة على:

  • الواجهة الأمامية: http://localhost
  • API الواجهة الخلفية: http://localhost:9092/api
  • فحص الصحة: http://localhost:9092/api/health

الأوامر الشائعة:

root@kitploit:~
./run-local.sh start    # تشغيل جميع الخدمات
./run-local.sh stop     # إيقاف جميع الخدمات
./run-local.sh status   # التحقق من حالة الخدمات
./run-local.sh logs     # عرض السجلات

الطريقة 2: البرنامج النصي للتشغيل

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

إعداد البيئة

يتطلب MORF متغير البيئة DATABASE_URL للاتصال بقاعدة البيانات الخاصة بك:

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

ملاحظة: Docker Compose سيستخدم تلقائيًا متغيرات البيئة المضبوطة على جهازك المضيف.


🖥️ الاستخدام

الواجهة الإلكترونية

بعد تشغيل MORF، قم بالوصول إلى الواجهة الإلكترونية البديهية على http://localhost واتبع الخطوات التالية:

  1. ارفع ملف APK أو IPA باستخدام واجهة السحب والإفلات
  2. انتظر حتى يقوم MORF بمعالجة وتحليل التطبيق
  3. استكشف النتائج المفصلة، بما في ذلك:
    • الأسرار ومفاتيح API المكتشفة
    • تحليل أمان المكونات
    • تقييم الصلاحيات
    • رسم خرائط الروابط العميقة
    • بيانات وصفية شاملة

واجهة الأوامر

يوفر MORF أيضًا واجهة CLI قوية للأتمتة والتكامل:

root@kitploit:~
# فحص أساسي مع إخراج وحدة التحكم
./morf cli --apk-path=/path/to/app.apk


🏆 الاعتراف بالمؤتمرات

المشاركات في المؤتمرات


🛣️ خريطة التطوير

✅ v1.0 - الإصدار الأول

  • فحص وتحليل APK
  • كشف الأسرار
  • واجهة إلكترونية أساسية

⏳ v1.1 - دعم محسّن لنظام iOS

  • تحليل IPA محسّن
  • كشف أنماط خاصة بنظام iOS
  • فحص كود Swift/Objective-C

⏳ v1.2 - تحسينات التقارير

  • وظيفة تصدير PDF
  • تقارير الامتثال
  • عروض المقارنة التاريخية

⏳ v2.0 - تحليل متقدم

  • كشف الثغرات باستخدام التعلم الآلي
  • تحليل ديناميكي للشيفرة
  • نمذجة تهديدات متقدمة

👨‍💻 المؤلفون


@amrudesh1

📄 الرخصة

تم إصدار MORF بموجب رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل.


🙏 شكر وتقدير

  • قاعدة بيانات أنماط الأسرار - قاعدة الأنماط المستخدمة بواسطة MORF لكشف الأسرار
  • مجتمع الأمن مفتوح المصدر - للإلهام والملاحظات والدعم
  • جميع المساهمين - كل من ساهم بشيفرة وملاحظات وأفكار في مشروع MORF

العودة إلى الأعلى
تنزيل الأداة
الميزةالوصف
🔐 كشف الأسرار ومفاتيح APIيكتشف تلقائيًا بيانات الاعتماد المضمنة في الشيفرة ومفاتيح API والرموز عبر كود التطبيق وموارده
📱 تحليل المكوناتيستخرج الأنشطة والخدمات والمستقبلات وموفري المحتوى، مسلطًا الضوء على المخاطر الأمنية في بنية التطبيق
🛡️ تحليل الصلاحياتيحدد التطبيقات ذات الصلاحيات المفرطة ويبرز تركيبات الصلاحيات الخطيرة
🔗 فحص الروابط العميقةيرسم خرائط لروابط URL وأنماط الروابط العميقة التي قد تكون قابلة للاستغلال
📊 جمع البيانات الوصفيةيجمع بيانات وصفية شاملة عن التطبيق لتقييم الأمن ونمذجة التهديدات
📜 مقارنة الإصداراتيتتبع التغييرات الأمنية بين إصدارات التطبيق لتحديد الإصلاحات والتراجعات
🔍 تحليل تنافسيفهم تطبيقات الأمن في تطبيقات المنافسين
⚙️ التكامل مع CI/CDأتمتة الفحوصات الأمنية في خط البناء باستخدام قدرات CLI الخاصة بـ MORF
👨‍🏫 تعليم أمنيتدريب المطورين على التطوير الآمن للتطبيقات باستخدام أمثلة واقعية

BlackHat Asia 2023

تم عرض MORF في قسم Arsenal، حيث عرض قدراته في تحليل أمن تطبيقات الجوال وكشف الأسرار.

عرض العرض التقديمي

BlackHat US 2023

تم عرض MORF في BlackHat US 2023 Arsenal، لتقديم تقنيات استطلاع أمني متقدمة لتطبيقات الجوال لمتخصصي الأمن.

عرض العرض التقديمي

BlackHat Europe 2024

يستمر MORF في كسب الاعتراف باختياره لـ BlackHat Europe 2024 Arsenal، مما يبرز تطوره المستمر وأهميته في مجال أمن الجوال.

عرض العرض التقديمي

BlackHat Asia 2025

بالنظر إلى المستقبل، تم اختيار MORF لـ BlackHat Asia 2025 Arsenal، مما يظهر تطوره المستمر وأهميته في مشهد أمن الجوال.

عرض العرض التقديمي


@abhi-r3v0

@himanshudas