Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
morf — Mobile Reconnaissance Framework ist ein leistungsstarkes, leichtgewichtiges und plattformunabhängiges Offensiv-Tool für mobile Sicherheit, das Hacker und Entwickler dabei unterstützt, sensible Informationen in mobilen Anwendungen zu identifizieren und zu adressieren. | Kitploit
Tools/GitHubGitHub/amrudesh1/morf
Android-SicherheitStatische AnalyseiOS-SicherheitSchwachstellenanalysePenetrationstestsMobile SicherheitSecret-Erkennung
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework ist ein leistungsstarkes, leichtgewichtiges und plattformunabhängiges Offensiv-Tool für mobile Sicherheit, das Hacker und Entwickler dabei unterstützt, sensible Informationen in mobilen Anwendungen zu identifizieren und zu adressieren.

Repository anzeigen
81924vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MORF

MORF Logo

Mobile Reconnaissance Framework

Ein leistungsstarkes Offensiv-Sicherheits-Toolkit für die Analyse mobiler Anwendungen

License Last Commit Language BlackHat Arsenal

Finde Geheimnisse. Schütze Apps. Bleibe sicher.

📋 Inhaltsverzeichnis

  • 💡 Überblick
  • 🚀 Schnellstart
  • 🔍 Hauptfunktionen
  • 🏗️ Architektur
  • 📋 Häufige Anwendungsfälle
  • 📦 Installation
    • Voraussetzungen
    • Methode 1: Docker (Empfohlen)
    • Methode 2: Ausführungsskript
    • Umgebungskonfiguration
  • 🖥️ Nutzung
    • Web-Oberfläche
    • Kommandozeilenschnittstelle
  • 🏆 Konferenzanerkennung
  • 🛣️ Entwicklungs-Roadmap
  • 👨‍💻 Autoren
  • 📄 Lizenz
  • 🙏 Danksagungen

💡 Überblick

MORF ist ein fortschrittliches Werkzeug zur Sicherheitsanalyse mobiler Anwendungen, das automatisch sensible Informationen in Android- und iOS-Apps aufdeckt. Entwickelt für Sicherheitsexperten, Penetrationstester und Entwickler, bietet MORF umfassende Einblicke in die Sicherheitslage mobiler Apps.

MORF Demo

🚀 Schnellstart

MORF kann innerhalb von Sekunden mit Docker oder dem mitgelieferten Skript gestartet werden:

# Repository klonen und in das Verzeichnis wechseln
git clone https://github.com/amrudesh1/morf && cd morf

# Option 1: Mit dem Ausführungsskript (empfohlen)
chmod +x run.sh && ./run.sh

# Option 2: Mit Docker Compose
docker-compose up --build

Dann einfach http://localhost im Browser öffnen und eine APK- oder IPA-Datei hochladen, um mit der Analyse zu beginnen!


🔍 Hauptfunktionen

MORF bietet umfassende Sicherheitsanalysefunktionen für mobile Anwendungen:

FunktionBeschreibung
🔐 Erkennung von Geheimnissen & API-SchlüsselnEntdeckt automatisch hartcodierte Anmeldedaten, API-Schlüssel und Token im gesamten Anwendungscode und den Ressourcen
📱 KomponentenanalyseExtrahiert Aktivitäten, Dienste, Empfänger und Content-Provider und hebt Sicherheitsrisiken in der App-Struktur hervor
🛡️ BerechtigungsanalyseIdentifiziert überprivilegierte Anwendungen und hebt gefährliche Berechtigungskombinationen hervor
🔗 Deeplink-InspektionKartiert URL-Schemas und Deeplink-Muster, die potenziell ausgenutzt werden könnten
📊 MetadatensammlungSammelt umfangreiche App-Metadaten für Sicherheitsbewertung und Bedrohungsmodellierung
📜 VersionsvergleichVerfolgt Sicherheitsänderungen zwischen App-Versionen, um Fehlerbehebungen und Regressionen zu identifizieren

🏗️ Architektur

MORF kombiniert ein Go-Backend mit einem Angular-Frontend für leistungsstarke Analysen mit einer intuitiven Oberfläche:

MORF Architecture


📋 Häufige Anwendungsfälle

AnwendungsfallBeschreibung
🕵️ SicherheitsauditsVorveröffentlichungsscans, um Sicherheitsprobleme zu identifizieren, bevor Apps in die Produktion gelangen
🔍 WettbewerbsanalyseVerstehen der Sicherheitsimplementierungen in Konkurrenzanwendungen
⚙️ CI/CD-IntegrationAutomatisieren von Sicherheitschecks in Ihrer Build-Pipeline mit den CLI-Fähigkeiten von MORF
👨‍🏫 SicherheitsschulungSchulung von Entwicklern in sicherer mobiler Entwicklung anhand realer Beispiele

📦 Installation

Voraussetzungen

  • Docker (empfohlen für die einfachste Installation)
  • Alternativ: Go und Node.js für Entwicklungssetup

Methode 1: Docker (Empfohlen)

Für macOS-Benutzer siehe README-LOCAL.md für eine detaillierte lokale Entwicklungsanleitung.

# Repository klonen
git clone https://github.com/amrudesh1/morf
cd MORF

# Alle Dienste starten (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# Oder direkt mit docker-compose
docker-compose up -d

Dienste sind verfügbar unter:

  • Frontend: http://localhost
  • Backend-API: http://localhost:9092/api
  • Health Check: http://localhost:9092/api/health

Häufige Befehle:

./run-local.sh start    # Alle Dienste starten
./run-local.sh stop     # Alle Dienste stoppen
./run-local.sh status   # Dienststatus prüfen
./run-local.sh logs     # Logs anzeigen

Methode 2: Ausführungsskript

git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Umgebungskonfiguration

MORF benötigt die Umgebungsvariable DATABASE_URL, um eine Verbindung zu Ihrer Datenbank herzustellen:

# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Hinweis: Docker Compose verwendet automatisch die auf Ihrem Host-Rechner gesetzten Umgebungsvariablen.


🖥️ Nutzung

Web-Oberfläche

Nach dem Start von MORF rufen Sie die intuitive Weboberfläche unter http://localhost auf und folgen Sie diesen Schritten:

  1. Laden Sie Ihre APK- oder IPA-Datei über die Drag-and-Drop-Oberfläche hoch
  2. Warten Sie, bis MORF die Anwendung verarbeitet und analysiert hat
  3. Erkunden Sie die detaillierten Ergebnisse, einschließlich:
    • Entdeckte Geheimnisse und API-Schlüssel
    • Sicherheitsanalyse der Komponenten
    • Berechtigungsbewertung
    • Deeplink-Kartierung
    • Umfassende Metadaten

Kommandozeilenschnittstelle

MORF bietet auch eine leistungsstarke CLI für Automatisierung und Integration:

# Einfacher Scan mit Konsolenausgabe
./morf cli --apk-path=/pfad/zur/app.apk


🏆 Konferenzanerkennung

Konferenzauftritte

Tool herunterladen