Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MobSF_AI — Extensión de análisis de seguridad impulsada por IA para Mobile Security Framework MobSF | Kitploit
Herramientas/GitHubGitHub/ashishsecdev/mobsf_ai
Seguridad AndroidAnálisis EstáticoSeguridad iOSAnálisis de VulnerabilidadesSeguridad MóvilAprendizaje y EducaciónSeguridad de IA
GitHubashishsecdev/mobsf_ai

MobSF_AI

Extensión de análisis de seguridad impulsada por IA para Mobile Security Framework MobSF

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MobSF AI Sidecar

Este proyecto añade un asistente de chat impulsado por IA al Mobile Security Framework (MobSF). Permite a los analistas de seguridad hacer preguntas sobre el informe de análisis generado por MobSF directamente desde la interfaz, aprovechando el modelo de OpenAI.

Características

  • Integración sin fisuras: Inyecta una interfaz de chat especializada directamente en los informes de MobSF mediante un proxy inverso Nginx.
  • Consciente del contexto: El asistente de IA recupera automáticamente el informe de análisis actual (análisis estático) y lo utiliza como contexto para responder a tus preguntas.
  • Preguntas y respuestas interactivas: Pregunta sobre vulnerabilidades, fragmentos de código, pasos de corrección o conceptos generales de seguridad relacionados con tu aplicación.

Arquitectura y cómo funciona

La solución se compone de tres servicios Docker que trabajan juntos:

  1. MobSF (mobsf): La aplicación estándar de Mobile Security Framework ejecutándose en el puerto 8000.
  2. Sidecar (chat): Una aplicación Python Flask que se ejecuta en el puerto 5000.
    • Sirve la interfaz de usuario del chat.
    • Integra al usuario, la API de MobSF y la API de OpenAI.
    • Obtiene el informe JSON de MobSF utilizando el hash único de escaneo.
    • Envía las partes relevantes del informe junto con la consulta del usuario a la API de OpenAI.
  3. Gateway (gateway): Un proxy inverso Nginx (escuchando en el puerto 8080) que coordina todo:
    • Hace de proxy para el tráfico estándar hacia el contenedor MobSF.
    • Enruta las peticiones /chat/ y /api/chat al contenedor Sidecar.

Flujo de datos

  1. El usuario sube la aplicación móvil en MobSF.
  2. El usuario abre el informe en MobSF cuando se completa el análisis de la aplicación móvil.
  3. El usuario hace clic en el botón de Chat.
  4. El navegador abre una ventana de chat separada.
  5. El usuario puede interactuar con los datos de este informe de aplicación en particular.
  6. Sidecar obtiene el informe de la API de MobSF, luego envía el prompt + informe + pregunta a OpenAI y devuelve la respuesta.

Requisitos previos

  • Docker y Docker Compose
  • Una clave API de OpenAI

Configuración y ejecución

  1. Clonar el repositorio:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. Configurar el entorno: Abre docker-compose-mobsfai.yml y revisa las variables de entorno.

    Generalmente, necesitas proporcionar tu clave API de OpenAI. Puedes establecerla directamente en el archivo (no recomendado para código versionado) o exportarla en tu shell:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    Nota: La MOBSF_API_KEY está actualmente codificada como 1234567890 en el archivo docker-compose tanto para la instancia de MobSF como para que el Sidecar pueda comunicarse. Si la cambias en un lugar, asegúrate de actualizarla en ambos servicios. También puedes configurar la API en la interfaz gráfica de MobSF.

  3. Construir e iniciar: Ejecuta el siguiente comando para construir el contenedor del chat e iniciar el stack:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    O

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    O

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    

Uso

  1. Ve a http://localhost:8080.
  2. Sube una aplicación Android (APK) o iOS (IPA) para su análisis.
  3. Espera a que el escaneo se complete.
  4. Una vez que se cargue el informe de "Análisis estático", busca un botón de Chat flotante (💬) en la esquina inferior derecha.
  5. Haz clic en el botón para abrir el asistente de IA.
  6. Haz preguntas como:
    • "Resume las vulnerabilidades críticas."
    • "¿Cómo soluciono los problemas de alta gravedad encontrados en el manifiesto?"
    • "Explica el hallazgo 'La aplicación es depurable'."

Solución de problemas

  • ¿El botón de chat no aparece?
    • Asegúrate de que accedes a través de http://localhost:8080 y no del puerto 8000.
    • Revisa la consola del navegador por si hay errores de JavaScript.
    • Asegúrate de que la URL contenga /StaticAnalyzer/ o coincida con el patrón esperado por el script inyectado.
  • ¿Error de IA / problemas con OpenAI?
    • Revisa los logs del contenedor del chat: docker logs mobsf_chat.
    • Verifica que tu OPENAI_API_KEY sea válida y tenga acceso al modelo.
  • ¿Errores de comunicación con MobSF?
    • Asegúrate de que la MOBSF_API_KEY coincida tanto en la definición del servicio mobsf como en la del chat en docker-compose-mobsfai.yml.

AshishSecDev

Descargar herramienta
  • Acceder a la aplicación: Abre tu navegador y navega a: http://localhost:8080

    (Nota: No uses el puerto 8000, ya que eso omite el gateway Nginx y el botón de chat no aparecerá.)