Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
morf — Mobile Reconnaissance Framework es una herramienta ofensiva de seguridad móvil potente, ligera e independiente de la plataforma, diseñada para ayudar a hackers y desarrolladores a identificar y abordar información sensible dentro de aplicaciones móviles. | Kitploit
Herramientas/GitHubGitHub/amrudesh1/morf
Seguridad AndroidAnálisis EstáticoSeguridad iOSAnálisis de VulnerabilidadesPruebas de PenetraciónSeguridad MóvilDetección de Secretos
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework es una herramienta ofensiva de seguridad móvil potente, ligera e independiente de la plataforma, diseñada para ayudar a hackers y desarrolladores a identificar y abordar información sensible dentro de aplicaciones móviles.

Ver Repositorio
8197hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MORF

MORF Logo

Marco de Reconocimiento Móvil

Un potente kit de herramientas de seguridad ofensiva para el análisis de aplicaciones móviles

License Last Commit Language BlackHat Arsenal

Encuentra Secretos. Protege Apps. Mantente Seguro.

📋 Tabla de Contenidos

  • 💡 Visión General
  • 🚀 Inicio Rápido
  • 🔍 Características Clave
  • 🏗️ Arquitectura
  • 📋 Casos de Uso Comunes
  • 📦 Instalación
    • Requisitos Previos
    • Método 1: Docker (Recomendado)
    • Método 2: Script de Ejecución
    • Configuración del Entorno
  • 🖥️ Uso
    • Interfaz Web
    • Interfaz de Línea de Comandos
  • 🏆 Reconocimiento en Conferencias
  • 🛣️ Hoja de Ruta de Desarrollo
  • 👨‍💻 Autores
  • 📄 Licencia
  • 🙏 Agradecimientos

💡 Visión General

MORF es una herramienta avanzada de análisis de seguridad móvil que descubre automáticamente información sensible dentro de aplicaciones Android e iOS. Diseñada para profesionales de seguridad, testers de penetración y desarrolladores, MORF proporciona información completa sobre la postura de seguridad de las aplicaciones móviles.

Demo de MORF

🚀 Inicio Rápido

MORF puede estar funcionando en segundos usando Docker o el script de ejecución incluido:

root@kitploit:~
# Clonar el repositorio y entrar al directorio
git clone https://github.com/amrudesh1/morf && cd morf

# Opción 1: Usando el script de ejecución (recomendado)
chmod +x run.sh && ./run.sh

# Opción 2: Usando Docker Compose
docker-compose up --build

Luego simplemente visite http://localhost en su navegador y suba un archivo APK o IPA para comenzar el análisis.


🔍 Características Clave

MORF ofrece capacidades completas de análisis de seguridad para aplicaciones móviles:


🏗️ Arquitectura

MORF combina un backend en Go con un frontend en Angular para un análisis potente con una interfaz intuitiva:

Arquitectura de MORF


📋 Casos de Uso Comunes

Caso de Uso

📦 Instalación

Requisitos Previos

  • Docker (recomendado para la instalación más sencilla)
  • Alternativamente: Go y Node.js para configuración de desarrollo

Método 1: Docker (Recomendado)

Para usuarios de macOS, consulte README-LOCAL.md para una guía detallada de desarrollo local.

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/amrudesh1/morf
cd MORF

# Iniciar todos los servicios (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# O usando docker-compose directamente
docker-compose up -d

Los servicios estarán disponibles en:

  • Frontend: http://localhost
  • Backend API: http://localhost:9092/api
  • Health Check: http://localhost:9092/api/health

Comandos comunes:

root@kitploit:~
./run-local.sh start    # Iniciar todos los servicios
./run-local.sh stop     # Detener todos los servicios
./run-local.sh status   # Verificar estado del servicio
./run-local.sh logs     # Ver registros

Método 2: Script de Ejecución

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Configuración del Entorno

MORF requiere la variable de entorno DATABASE_URL para conectarse a su base de datos:

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Nota: Docker Compose usará automáticamente las variables de entorno configuradas en su máquina host.


🖥️ Uso

Interfaz Web

Después de iniciar MORF, acceda a la interfaz web intuitiva en http://localhost y siga estos pasos:

  1. Suba su archivo APK o IPA usando la interfaz de arrastrar y soltar
  2. Espere a que MORF procese y analice la aplicación
  3. Explore los resultados detallados, incluyendo:
    • Secretos y claves API descubiertos
    • Análisis de seguridad de componentes
    • Evaluación de permisos
    • Mapeo de deeplinks
    • Metadatos completos

Interfaz de Línea de Comandos

MORF también proporciona una potente CLI para automatización e integración:

root@kitploit:~
# Escaneo básico con salida en consola
./morf cli --apk-path=/ruta/a/app.apk


🏆 Reconocimiento en Conferencias

Apariciones en Conferencias


🛣️ Hoja de Ruta de Desarrollo

✅ v1.0 - Lanzamiento Inicial

  • Escaneo y análisis de APK
  • Detección de secretos
  • Interfaz web básica

⏳ v1.1 - Soporte iOS Mejorado

  • Análisis IPA mejorado
  • Detección de patrones específicos de iOS
  • Escaneo de código Swift/Objective-C

⏳ v1.2 - Mejoras en Reportes

  • Funcionalidad de exportación PDF
  • Reportes de cumplimiento
  • Vistas de comparación histórica

⏳ v2.0 - Análisis Avanzado

  • Detección de vulnerabilidades basada en aprendizaje automático
  • Análisis dinámico de código
  • Modelado avanzado de amenazas

👨‍💻 Autores


@amrudesh1

📄 Licencia

MORF se publica bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.


🙏 Agradecimientos

  • Secrets Patterns Database - Base de datos de patrones utilizada por MORF para la detección de secretos
  • Comunidad de Seguridad de Código Abierto - Por inspiración, comentarios y apoyo
  • Todos los Contribuyentes - Todos los que han contribuido con código, comentarios e ideas al proyecto MORF

Volver al inicio
Descargar herramienta
CaracterísticaDescripción
🔐 Detección de Secretos y Claves APIDescubre automáticamente credenciales codificadas, claves API y tokens en todo el código de la aplicación y sus recursos
📱 Análisis de ComponentesExtrae actividades, servicios, receptores y proveedores de contenido, destacando riesgos de seguridad en la estructura de la aplicación
🛡️ Análisis de PermisosIdentifica aplicaciones con exceso de permisos y resalta combinaciones peligrosas de permisos
🔗 Inspección de DeeplinksMapea esquemas de URL y patrones de deeplinks que podrían ser explotados
📊 Recopilación de MetadatosReúne metadatos extensos de la aplicación para evaluación de seguridad y modelado de amenazas
📜 Comparación de VersionesRastrea cambios de seguridad entre versiones de la aplicación para identificar correcciones y regresiones
Descripción
🕵️ Auditorías de SeguridadEscaneo previo al lanzamiento para identificar problemas de seguridad antes de que las aplicaciones lleguen a producción
🔍 Análisis CompetitivoComprender las implementaciones de seguridad en aplicaciones de la competencia
⚙️ Integración CI/CDAutomatizar controles de seguridad en su pipeline de compilación con las capacidades CLI de MORF
👨‍🏫 Educación en SeguridadCapacitar a desarrolladores en desarrollo móvil seguro utilizando ejemplos del mundo real

BlackHat Asia 2023

MORF fue presentado en la sección Arsenal, mostrando sus capacidades en análisis de seguridad de aplicaciones móviles y detección de secretos.

Ver Presentación

BlackHat US 2023

MORF fue destacado en BlackHat US 2023 Arsenal, demostrando técnicas avanzadas de reconocimiento de seguridad móvil a profesionales de la seguridad.

Ver Presentación

BlackHat Europe 2024

MORF continúa ganando reconocimiento con su selección para BlackHat Europe 2024 Arsenal, destacando su desarrollo continuo y relevancia en seguridad móvil.

Ver Presentación

BlackHat Asia 2025

Mirando hacia el futuro, MORF ha sido seleccionado para BlackHat Asia 2025 Arsenal, demostrando su continua evolución e importancia en el panorama de la seguridad móvil.

Ver Presentación


@abhi-r3v0

@himanshudas