Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
morf — Mobile Reconnaissance Framework ist ein leistungsstarkes, leichtgewichtiges und plattformunabhängiges Offensiv-Tool für mobile Sicherheit, das Hacker und Entwickler dabei unterstützt, sensible Informationen in mobilen Anwendungen zu identifizieren und zu adressieren. | Kitploit
Tools/GitHubGitHub/amrudesh1/morf
Android-SicherheitStatische AnalyseiOS-SicherheitSchwachstellenanalysePenetrationstestsMobile SicherheitSecret-Erkennung
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework ist ein leistungsstarkes, leichtgewichtiges und plattformunabhängiges Offensiv-Tool für mobile Sicherheit, das Hacker und Entwickler dabei unterstützt, sensible Informationen in mobilen Anwendungen zu identifizieren und zu adressieren.

Repository anzeigen
8196vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MORF

MORF Logo

Mobile Reconnaissance Framework

Ein leistungsstarkes Offensiv-Sicherheits-Toolkit für die Analyse mobiler Anwendungen

License Last Commit Language BlackHat Arsenal

Finde Geheimnisse. Schütze Apps. Bleibe sicher.

📋 Inhaltsverzeichnis

  • 💡 Überblick
  • 🚀 Schnellstart
  • 🔍 Hauptfunktionen
  • 🏗️ Architektur
  • 📋 Häufige Anwendungsfälle
  • 📦 Installation
    • Voraussetzungen
    • Methode 1: Docker (Empfohlen)
    • Methode 2: Ausführungsskript
    • Umgebungskonfiguration
  • 🖥️ Nutzung
    • Web-Oberfläche
    • Kommandozeilenschnittstelle
  • 🏆 Konferenzanerkennung
  • 🛣️ Entwicklungs-Roadmap
  • 👨‍💻 Autoren
  • 📄 Lizenz
  • 🙏 Danksagungen

💡 Überblick

MORF ist ein fortschrittliches Werkzeug zur Sicherheitsanalyse mobiler Anwendungen, das automatisch sensible Informationen in Android- und iOS-Apps aufdeckt. Entwickelt für Sicherheitsexperten, Penetrationstester und Entwickler, bietet MORF umfassende Einblicke in die Sicherheitslage mobiler Apps.

MORF Demo

🚀 Schnellstart

MORF kann innerhalb von Sekunden mit Docker oder dem mitgelieferten Skript gestartet werden:

root@kitploit:~
# Repository klonen und in das Verzeichnis wechseln
git clone https://github.com/amrudesh1/morf && cd morf

# Option 1: Mit dem Ausführungsskript (empfohlen)
chmod +x run.sh && ./run.sh

# Option 2: Mit Docker Compose
docker-compose up --build

Dann einfach http://localhost im Browser öffnen und eine APK- oder IPA-Datei hochladen, um mit der Analyse zu beginnen!


🔍 Hauptfunktionen

MORF bietet umfassende Sicherheitsanalysefunktionen für mobile Anwendungen:


🏗️ Architektur

MORF kombiniert ein Go-Backend mit einem Angular-Frontend für leistungsstarke Analysen mit einer intuitiven Oberfläche:

MORF Architecture


📋 Häufige Anwendungsfälle

AnwendungsfallBeschreibung

📦 Installation

Voraussetzungen

  • Docker (empfohlen für die einfachste Installation)
  • Alternativ: Go und Node.js für Entwicklungssetup

Methode 1: Docker (Empfohlen)

Für macOS-Benutzer siehe README-LOCAL.md für eine detaillierte lokale Entwicklungsanleitung.

root@kitploit:~
# Repository klonen
git clone https://github.com/amrudesh1/morf
cd MORF

# Alle Dienste starten (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# Oder direkt mit docker-compose
docker-compose up -d

Dienste sind verfügbar unter:

  • Frontend: http://localhost
  • Backend-API: http://localhost:9092/api
  • Health Check: http://localhost:9092/api/health

Häufige Befehle:

root@kitploit:~
./run-local.sh start    # Alle Dienste starten
./run-local.sh stop     # Alle Dienste stoppen
./run-local.sh status   # Dienststatus prüfen
./run-local.sh logs     # Logs anzeigen

Methode 2: Ausführungsskript

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Umgebungskonfiguration

MORF benötigt die Umgebungsvariable DATABASE_URL, um eine Verbindung zu Ihrer Datenbank herzustellen:

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Hinweis: Docker Compose verwendet automatisch die auf Ihrem Host-Rechner gesetzten Umgebungsvariablen.


🖥️ Nutzung

Web-Oberfläche

Nach dem Start von MORF rufen Sie die intuitive Weboberfläche unter http://localhost auf und folgen Sie diesen Schritten:

  1. Laden Sie Ihre APK- oder IPA-Datei über die Drag-and-Drop-Oberfläche hoch
  2. Warten Sie, bis MORF die Anwendung verarbeitet und analysiert hat
  3. Erkunden Sie die detaillierten Ergebnisse, einschließlich:
    • Entdeckte Geheimnisse und API-Schlüssel
    • Sicherheitsanalyse der Komponenten
    • Berechtigungsbewertung
    • Deeplink-Kartierung
    • Umfassende Metadaten

Kommandozeilenschnittstelle

MORF bietet auch eine leistungsstarke CLI für Automatisierung und Integration:

root@kitploit:~
# Einfacher Scan mit Konsolenausgabe
./morf cli --apk-path=/pfad/zur/app.apk


🏆 Konferenzanerkennung

Konferenzauftritte


🛣️ Entwicklungs-Roadmap

✅ v1.0 – Erste Veröffentlichung

  • APK-Scan und -Analyse
  • Geheimniserkennung
  • Basis-Weboberfläche

⏳ v1.1 – Verbesserte iOS-Unterstützung

  • Verbesserte IPA-Analyse
  • iOS-spezifische Mustererkennung
  • Swift/Objective-C-Code-Scan

⏳ v1.2 – Berichtsverbesserungen

  • PDF-Exportfunktion
  • Compliance-Berichte
  • Historische Vergleichsansichten

⏳ v2.0 – Erweiterte Analyse

  • Maschinelles Lernen-basierte Schwachstellenerkennung
  • Dynamische Code-Analyse
  • Fortschrittliche Bedrohungsmodellierung

👨‍💻 Autoren


@amrudesh1

📄 Lizenz

MORF wird unter der MIT-Lizenz veröffentlicht. Weitere Informationen finden Sie in der LICENSE-Datei.


🙏 Danksagungen

  • Secrets Patterns Database – Musterdatenbank, die von MORF zur Geheimniserkennung verwendet wird
  • Open Source Security Community – Für Inspiration, Feedback und Unterstützung
  • Alle Mitwirkenden – Alle, die Code, Feedback und Ideen zum MORF-Projekt beigetragen haben

Back to top
Tool herunterladen
FunktionBeschreibung
🔐 Erkennung von Geheimnissen & API-SchlüsselnEntdeckt automatisch hartcodierte Anmeldedaten, API-Schlüssel und Token im gesamten Anwendungscode und den Ressourcen
📱 KomponentenanalyseExtrahiert Aktivitäten, Dienste, Empfänger und Content-Provider und hebt Sicherheitsrisiken in der App-Struktur hervor
🛡️ BerechtigungsanalyseIdentifiziert überprivilegierte Anwendungen und hebt gefährliche Berechtigungskombinationen hervor
🔗 Deeplink-InspektionKartiert URL-Schemas und Deeplink-Muster, die potenziell ausgenutzt werden könnten
📊 MetadatensammlungSammelt umfangreiche App-Metadaten für Sicherheitsbewertung und Bedrohungsmodellierung
📜 VersionsvergleichVerfolgt Sicherheitsänderungen zwischen App-Versionen, um Fehlerbehebungen und Regressionen zu identifizieren
🕵️ SicherheitsauditsVorveröffentlichungsscans, um Sicherheitsprobleme zu identifizieren, bevor Apps in die Produktion gelangen
🔍 WettbewerbsanalyseVerstehen der Sicherheitsimplementierungen in Konkurrenzanwendungen
⚙️ CI/CD-IntegrationAutomatisieren von Sicherheitschecks in Ihrer Build-Pipeline mit den CLI-Fähigkeiten von MORF
👨‍🏫 SicherheitsschulungSchulung von Entwicklern in sicherer mobiler Entwicklung anhand realer Beispiele

BlackHat Asia 2023

MORF wurde im Arsenal-Bereich vorgestellt und zeigte seine Fähigkeiten in der Sicherheitsanalyse mobiler Anwendungen und der Erkennung von Geheimnissen.

Präsentation ansehen

BlackHat US 2023

MORF war beim BlackHat US 2023 Arsenal vertreten und demonstrierte fortschrittliche mobile Sicherheitsaufklärungstechniken für Sicherheitsexperten.

Präsentation ansehen

BlackHat Europe 2024

MORF erhält weiterhin Anerkennung mit seiner Auswahl für das BlackHat Europe 2024 Arsenal, was seine kontinuierliche Entwicklung und Relevanz in der mobilen Sicherheit unterstreicht.

Präsentation ansehen

BlackHat Asia 2025

Mit Blick in die Zukunft wurde MORF für das BlackHat Asia 2025 Arsenal ausgewählt, was seine fortlaufende Weiterentwicklung und Bedeutung in der mobilen Sicherheitslandschaft demonstriert.

Präsentation ansehen


@abhi-r3v0

@himanshudas