Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MobSF_AI — KI-gestützte Sicherheitsanalyse-Erweiterung für Mobile Security Framework MobSF | Kitploit
Tools/GitHubGitHub/ashishsecdev/mobsf_ai
Android-SicherheitStatische AnalyseiOS-SicherheitSchwachstellenanalyseMobile SicherheitLernen & BildungKI-Sicherheit
GitHubashishsecdev/mobsf_ai

MobSF_AI

KI-gestützte Sicherheitsanalyse-Erweiterung für Mobile Security Framework MobSF

Repository anzeigen
3vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MobSF AI Sidecar

Dieses Projekt fügt dem Mobile Security Framework (MobSF) einen KI-gestützten Chat-Assistenten hinzu. Es ermöglicht Sicherheitsanalysten, innerhalb der Oberfläche direkt Fragen zum von MobSF generierten Analysebericht zu stellen, wobei das OpenAI-Modell genutzt wird.

Funktionen

  • Nahtlose Integration: Injiziert eine spezielle Chat-Oberfläche direkt in MobSF-Berichte mittels eines Nginx-Reverse-Proxys.
  • Kontextbewusst: Der KI-Assistent ruft automatisch den aktuellen Analysebericht (statische Analyse) ab und verwendet ihn als Kontext, um Ihre Fragen zu beantworten.
  • Interaktives Frage‑Antwort: Stellen Sie Fragen zu Schwachstellen, Code‑Ausschnitten, Abhilfemaßnahmen oder allgemeinen Sicherheitskonzepten in Bezug auf Ihre App.

Architektur & Funktionsweise

Die Lösung besteht aus drei Docker‑Diensten, die zusammenarbeiten:

  1. MobSF (mobsf): Das Standard‑Mobile‑Security‑Framework, das auf Port 8000 läuft.
  2. Sidecar (chat): Eine Python‑Flask‑Anwendung, die auf Port 5000 läuft.
    • Stellt die Chat‑UI bereit.
    • Integriert den Benutzer, die MobSF‑API und die OpenAI‑API.
    • Ruft den JSON‑Bericht von MobSF mit dem eindeutigen Scan‑Hash ab.
    • Sendet die relevanten Teile des Berichts zusammen mit der Benutzeranfrage an die OpenAI‑API.
  3. Gateway (gateway): Ein Nginx‑Reverse‑Proxy (hört auf Port 8080), der alles koordiniert:
    • Leitet Standard‑Datenverkehr an den MobSF‑Container weiter.
    • Leitet Anfragen an /chat/ und /api/chat an den Sidecar‑Container weiter.

Datenfluss

  • Benutzer lädt die mobile App in MobSF hoch.
  • Benutzer öffnet den Bericht in MobSF, sobald die Analyse der mobilen App abgeschlossen ist.
  • Benutzer klickt auf die Chat‑Schaltfläche.
  • Der Browser öffnet ein separates Chat‑Fenster.
  • Benutzer kann mit den Berichtsdaten dieser spezifischen App interagieren.
  • Der Sidecar ruft den Bericht von der MobSF‑API ab, sendet dann Prompt + Bericht + Frage an OpenAI und gibt die Antwort zurück.

Voraussetzungen

  • Docker und Docker Compose
  • Ein OpenAI-API-Schlüssel

Setup & Ausführung

  1. Repository klonen:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. Umgebung konfigurieren: Öffne docker-compose-mobsfai.yml und überprüfe die Umgebungsvariablen.

    Du musst in der Regel deinen OpenAI‑API‑Schlüssel angeben. Du kannst ihn direkt in der Datei setzen (nicht empfohlen für eingecheckten Code) oder in deiner Shell exportieren:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    Hinweis: Die MOBSF_API_KEY ist derzeit in der docker‑compose‑Datei für die MobSF‑Instanz und den Sidecar fest auf 1234567890 hartcodiert. Wenn du sie an einer Stelle änderst, stelle sicher, dass du sie auch im anderen Dienst aktualisierst. Du kannst den API‑Schlüssel auch in der MobSF‑GUI ändern.

  3. Erstellen und starten: Führe den folgenden Befehl aus, um den Chat‑Container zu bauen und den Stack zu starten:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    ODER

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    ODER

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    

Verwendung

  1. Gehe zu http://localhost:8080.
  2. Lade eine Android‑ (APK) oder iOS‑ (IPA) Anwendung zur Analyse hoch.
  3. Warte, bis der Scan abgeschlossen ist.
  4. Sobald der Bericht „Statische Analyse“ geladen ist, suche nach einer schwebenden Chat‑Schaltfläche (💬) in der unteren rechten Ecke.
  5. Klicke auf den Button, um den KI‑Assistenten zu öffnen.
  6. Stelle Fragen wie:
    • „Fasse die kritischen Schwachstellen zusammen.“
    • „Wie behebe ich die im Manifest gefundenen Probleme mit hohem Schweregrad?“
    • „Erkläre den Befund ‚Anwendung ist debuggbar‘.“

Fehlerbehebung

  • Chat‑Button erscheint nicht?
    • Stelle sicher, dass du über http://localhost:8080 und nicht über Port 8000 zugreifst.
    • Überprüfe die Browser‑Konsole auf JavaScript‑Fehler.
    • Stelle sicher, dass die URL /StaticAnalyzer/ enthält oder dem vom injizierten Skript erwarteten Muster entspricht.
  • KI‑Fehler / OpenAI‑Probleme?
    • Überprüfe die Logs des Chat‑Containers: docker logs mobsf_chat.
    • Überprüfe, ob dein OPENAI_API_KEY gültig ist und Zugriff auf das Modell hat.
  • MobSF‑Kommunikationsfehler?
    • Stelle sicher, dass der MOBSF_API_KEY sowohl in den mobsf- als auch in den chat-Dienstdefinitionen in docker-compose-mobsfai.yml übereinstimmt.

AshishSecDev

Tool herunterladen
  • Zugriff auf die Anwendung: Öffne deinen Browser und navigiere zu: http://localhost:8080

    (Hinweis: Verwende nicht Port 8000, da dieser das Nginx‑Gateway umgeht und die Chat‑Schaltfläche nicht erscheint.)