Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MobSF_AI — امتداد تحليل أمني مدعوم من AI لإطار عمل MobSF لأمن الأجهزة المحمولة | Kitploit
أدوات/GitHubGitHub/ashishsecdev/mobsf_ai
أمان أندرويدالتحليل الثابتأمان iOSتحليل الثغرات الأمنيةأمن الجوالالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubashishsecdev/mobsf_ai

MobSF_AI

امتداد تحليل أمني مدعوم من AI لإطار عمل MobSF لأمن الأجهزة المحمولة

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MobSF AI Sidecar

هذا المشروع يضيف مساعد دردشة مدعومًا بالذكاء الاصطناعي إلى Mobile Security Framework (MobSF). يتيح لمحللي الأمن طرح أسئلة حول تقرير التحليل الذي يولده MobSF مباشرةً داخل الواجهة، باستخدام نموذج OpenAI.

الميزات

  • تكامل سلس: يُدرج واجهة دردشة متخصصة مباشرةً في تقارير MobSF باستخدام وكيل عكسي Nginx.
  • مدرك للسياق: يسترد المساعد الذكي تلقائيًا تقرير التحليل الحالي (التحليل الثابت) ويستخدمه كسياق للإجابة على أسئلتك.
  • أسئلة وأجوبة تفاعلية: اسأل عن الثغرات الأمنية، مقاطع الكود، خطوات المعالجة، أو مفاهيم الأمان العامة المتعلقة بتطبيقك.

البنية وكيفية العمل

يتكون الحل من ثلاث خدمات Docker تعمل معًا:

  1. MobSF (mobsf): إطار عمل Mobile Security Framework القياسي الذي يعمل على المنفذ 8000.
  2. Sidecar (chat): تطبيق Python Flask يعمل على المنفذ 5000.
    • يقدم واجهة المستخدم للدردشة.
    • يدمج المستخدم، واجهة MobSF API، وواجهة OpenAI API.
    • يجلب تقرير JSON من MobSF باستخدام رمز الفحص الفريد.
    • يرسل الأجزاء ذات الصلة من التقرير مع استفسار المستخدم إلى OpenAI API.
  3. Gateway (gateway): وكيل عكسي Nginx (يستمع على المنفذ 8080) ينسق كل شيء:
    • يمرر حركة المرور العادية إلى حاوية MobSF.
    • يوجه طلبات /chat/ و /api/chat إلى حاوية Sidecar.

تدفق البيانات

  1. يرفع المستخدم التطبيق المحمول في MobSF.
  2. يفتح المستخدم عرض التقرير في MobSF عند اكتمال تحليل التطبيق المحمول.
  3. ينقر المستخدم على زر الدردشة.
  4. يفتح المتصفح نافذة دردشة منفصلة.
  5. يمكن للمستخدم التفاعل مع بيانات تقرير هذا التطبيق المعين.
  6. يجلب Sidecar التقرير من MobSF API ثم يرسل المطالبة + التقرير + السؤال إلى OpenAI ويعيد الإجابة.

المتطلبات الأساسية

  • Docker و Docker Compose
  • مفتاح OpenAI API

الإعداد والتشغيل

  1. استنساخ المستودع:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. تكوين البيئة: افتح docker-compose-mobsfai.yml وتحقق من متغيرات البيئة.

    ستحتاج عمومًا إلى تقديم مفتاح OpenAI API الخاص بك. يمكنك تعيينه مباشرةً في الملف (غير موصى به للكود الملتزم) أو تصديره في الصدفة الخاصة بك:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    ملاحظة: MOBSF_API_KEY مضبوط حاليًا على 1234567890 في ملف docker-compose لكل من مثيل MobSF و Sidecar للتواصل. إذا قمت بتغييره في مكان واحد، فتأكد من تحديثه في كلتا الخدمتين. يمكنك أيضًا تغيير مفتاح API في واجهة MobSF.

  3. البناء والبدء: قم بتشغيل الأمر التالي لبناء حاوية الدردشة وبدء الرصة:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    أو

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    أو

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    
  4. الوصول إلى التطبيق: افتح متصفحك وانتقل إلى: http://localhost:8080

الاستخدام

  1. اذهب إلى http://localhost:8080.
  2. قم بتحميل تطبيق Android (APK) أو iOS (IPA) للتحليل.
  3. انتظر حتى يكتمل الفحص.
  4. بمجرد تحميل تقرير "التحليل الثابت"، ابحث عن زر الدردشة العائم (💬) في الزاوية السفلية اليمنى.
  5. انقر على الزر لفتح المساعد الذكي.
  6. اطرح أسئلة مثل:
    • "لخص الثغرات الحرجة."
    • "كيف يمكنني إصلاح المشكلات عالية الخطورة الموجودة في البيان؟"
    • "اشرح نتيجة 'التطبيق قابل للتصحيح'."

استكشاف الأخطاء وإصلاحها

  • زر الدردشة لا يظهر؟
    • تأكد من الوصول عبر http://localhost:8080 وليس المنفذ 8000.
    • تحقق من وحدة تحكم المتصفح بحثًا عن أي أخطاء JavaScript.
    • تأكد من أن عنوان URL يحتوي على /StaticAnalyzer/ أو يطابق النمط المتوقع بواسطة البرنامج النصي المحقون.
  • خطأ في الذكاء الاصطناعي / مشاكل OpenAI؟
    • تحقق من سجلات حاوية الدردشة: docker logs mobsf_chat.
    • تحقق من صحة OPENAI_API_KEY وأن لديه حق الوصول إلى النموذج.
  • أخطاء اتصال MobSF؟
    • تأكد من تطابق MOBSF_API_KEY في كل من تعريفات الخدمة mobsf و chat في docker-compose-mobsfai.yml.

AshishSecDev

تنزيل الأداة

(ملاحظة: لا تستخدم المنفذ 8000، لأن ذلك سيتجاوز بوابة Nginx ولن يظهر زر الدردشة.)