Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
morf — Mobile Reconnaissance Framework est un outil de sécurité mobile offensif puissant, léger et indépendant de la plateforme, conçu pour aider les hackers et les développeurs à identifier et traiter les informations sensibles dans les applications mobiles. | Kitploit
Outils/GitHubGitHub/amrudesh1/morf
Sécurité AndroidAnalyse StatiqueSécurité iOSAnalyse des VulnérabilitésTests d'IntrusionSécurité MobileDétection de Secrets
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework est un outil de sécurité mobile offensif puissant, léger et indépendant de la plateforme, conçu pour aider les hackers et les développeurs à identifier et traiter les informations sensibles dans les applications mobiles.

Voir le dépôt
819il y a 28 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MORF

Logo MORF

Cadre de Reconnaissance Mobile

Un puissant kit d'outils de sécurité offensive pour l'analyse d'applications mobiles

License Last Commit Language BlackHat Arsenal

Trouvez les secrets. Protégez les applications. Restez sécurisé.

📋 Table des matières

  • 💡 Aperçu
  • 🚀 Démarrage rapide
  • 🔍 Fonctionnalités clés
  • 🏗️ Architecture
  • 📋 Cas d'utilisation courants
  • 📦 Installation
    • Prérequis
    • Méthode 1 : Docker (Recommandé)
    • Méthode 2 : Script d'exécution
    • Configuration de l'environnement
  • 🖥️ Utilisation
    • Interface Web
    • Interface en ligne de commande
  • 🏆 Reconnaissance en conférence
  • 🛣️ Feuille de route de développement
  • 👨‍💻 Auteurs
  • 📄 Licence
  • 🙏 Remerciements

💡 Aperçu

MORF est un outil avancé d'analyse de sécurité mobile qui découvre automatiquement les informations sensibles dans les applications Android et iOS. Conçu pour les professionnels de la sécurité, les testeurs d'intrusion et les développeurs, MORF fournit des informations complètes sur la posture de sécurité des applications mobiles.

Démonstration MORF

🚀 Démarrage rapide

MORF peut être opérationnel en quelques secondes avec Docker ou le script d'exécution fourni :

root@kitploit:~
# Clonez le dépôt et entrez dans le répertoire
git clone https://github.com/amrudesh1/morf && cd morf

# Option 1 : Utilisation du script d'exécution (recommandé)
chmod +x run.sh && ./run.sh

# Option 2 : Utilisation de Docker Compose
docker-compose up --build

Ensuite, il suffit de visiter http://localhost dans votre navigateur et de télécharger un fichier APK ou IPA pour commencer l'analyse !


🔍 Fonctionnalités clés

MORF offre des capacités complètes d'analyse de sécurité pour les applications mobiles :


🏗️ Architecture

MORF combine un backend Go avec un frontend Angular pour une analyse puissante avec une interface intuitive :

Architecture MORF


📋 Cas d'utilisation courants

Cas d'utilisation

📦 Installation

Prérequis

  • Docker (recommandé pour l'installation la plus simple)
  • Alternativement : Go et Node.js pour la configuration de développement

Méthode 1 : Docker (Recommandé)

Pour les utilisateurs macOS, consultez README-LOCAL.md pour un guide de développement local détaillé.

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/amrudesh1/morf
cd MORF

# Démarrez tous les services (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# Ou utilisez docker-compose directement
docker-compose up -d

Les services seront disponibles à :

  • Frontend : http://localhost
  • API Backend : http://localhost:9092/api
  • Vérification de santé : http://localhost:9092/api/health

Commandes courantes :

root@kitploit:~
./run-local.sh start    # Démarrer tous les services
./run-local.sh stop     # Arrêter tous les services
./run-local.sh status   # Vérifier l'état des services
./run-local.sh logs     # Voir les journaux

Méthode 2 : Script d'exécution

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Configuration de l'environnement

MORF nécessite la variable d'environnement DATABASE_URL pour se connecter à votre base de données :

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Remarque : Docker Compose utilisera automatiquement les variables d'environnement définies sur votre machine hôte.


🖥️ Utilisation

Interface Web

Après avoir démarré MORF, accédez à l'interface web intuitive à http://localhost et suivez ces étapes :

  1. Téléchargez votre fichier APK ou IPA à l'aide de l'interface glisser-déposer
  2. Attendez que MORF traite et analyse l'application
  3. Explorez les résultats détaillés, y compris :
    • Secrets et clés API découverts
    • Analyse de sécurité des composants
    • Évaluation des autorisations
    • Cartographie des liens profonds
    • Métadonnées complètes

Interface en ligne de commande

MORF fournit également une CLI puissante pour l'automatisation et l'intégration :

root@kitploit:~
# Analyse de base avec sortie console
./morf cli --apk-path=/chemin/vers/app.apk


🏆 Reconnaissance en conférence

Apparitions en conférence


🛣️ Feuille de route de développement

✅ v1.0 - Version initiale

  • Analyse et scan d'APK
  • Détection de secrets
  • Interface web basique

⏳ v1.1 - Support iOS amélioré

  • Analyse IPA améliorée
  • Détection de motifs spécifiques à iOS
  • Analyse de code Swift/Objective-C

⏳ v1.2 - Améliorations des rapports

  • Fonctionnalité d'export PDF
  • Rapports de conformité
  • Vues de comparaison historique

⏳ v2.0 - Analyse avancée

  • Détection de vulnérabilités basée sur l'apprentissage automatique
  • Analyse dynamique de code
  • Modélisation avancée des menaces

👨‍💻 Auteurs


@amrudesh1

📄 Licence

MORF est publié sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.


🙏 Remerciements

  • Secrets Patterns Database - Base de données de motifs utilisée par MORF pour la détection de secrets
  • Communauté open source de la sécurité - Pour l'inspiration, les retours et le soutien
  • Tous les contributeurs - Tous ceux qui ont contribué avec du code, des retours et des idées au projet MORF

Back to top
Télécharger l’outil
FonctionnalitéDescription
🔐 Détection de secrets et de clés APIDécouvre automatiquement les identifiants codés en dur, les clés API et les jetons dans le code et les ressources de l'application
📱 Analyse des composantsExtrait les activités, services, récepteurs et fournisseurs de contenu, mettant en évidence les risques de sécurité dans la structure de l'application
🛡️ Analyse des autorisationsIdentifie les applications sur-privilégiées et met en évidence les combinaisons d'autorisations dangereuses
🔗 Inspection des liens profondsCartographie les schémas d'URL et les motifs de liens profonds qui pourraient potentiellement être exploités
📊 Collecte de métadonnéesRecueille des métadonnées étendues de l'application pour l'évaluation de la sécurité et la modélisation des menaces
📜 Comparaison de versionsSuit les changements de sécurité entre les versions de l'application pour identifier les correctifs et les régressions
Description
🕵️ Audits de sécuritéAnalyse pré-lancement pour identifier les problèmes de sécurité avant que les applications n'arrivent en production
🔍 Analyse concurrentielleComprendre les implémentations de sécurité dans les applications concurrentes
⚙️ Intégration CI/CDAutomatiser les vérifications de sécurité dans votre pipeline de build avec les capacités CLI de MORF
👨‍🏫 Formation en sécuritéFormer les développeurs au développement mobile sécurisé à l'aide d'exemples concrets

BlackHat Asia 2023

MORF a été présenté à la section Arsenal, montrant ses capacités d'analyse de sécurité des applications mobiles et de détection de secrets.

Voir la présentation

BlackHat US 2023

MORF a été présenté au Arsenal de BlackHat US 2023, démontrant des techniques avancées de reconnaissance de sécurité mobile aux professionnels de la sécurité.

Voir la présentation

BlackHat Europe 2024

MORF continue de gagner en reconnaissance avec sa sélection pour le Arsenal de BlackHat Europe 2024, soulignant son développement continu et sa pertinence dans la sécurité mobile.

Voir la présentation

BlackHat Asia 2025

En perspective, MORF a été sélectionné pour le Arsenal de BlackHat Asia 2025, démontrant son évolution continue et son importance dans le paysage de la sécurité mobile.

Voir la présentation


@abhi-r3v0

@himanshudas