Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MobSF_AI — Extension d'analyse de sécurité alimentée par l'IA pour Mobile Security Framework MobSF | Kitploit
Outils/GitHubGitHub/ashishsecdev/mobsf_ai
Sécurité AndroidAnalyse StatiqueSécurité iOSAnalyse des VulnérabilitésSécurité MobileApprentissage et ÉducationSécurité de l'IA
GitHubashishsecdev/mobsf_ai

MobSF_AI

Extension d'analyse de sécurité alimentée par l'IA pour Mobile Security Framework MobSF

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MobSF AI Sidecar

Ce projet ajoute un assistant de chat alimenté par l'IA au Mobile Security Framework (MobSF). Il permet aux analystes de sécurité de poser des questions sur le rapport d'analyse généré par MobSF directement dans l'interface, en utilisant le modèle d'OpenAI.

Fonctionnalités

  • Intégration transparente : Injecte une interface de chat spécialisée directement dans les rapports MobSF à l'aide d'un proxy inverse Nginx.
  • Contextuel : L'assistant IA récupère automatiquement le rapport d'analyse en cours (analyse statique) et l'utilise comme contexte pour répondre à vos questions.
  • Questions-réponses interactives : Interrogez les vulnérabilités, les extraits de code, les étapes de correction ou les concepts de sécurité généraux liés à votre application.

Architecture et fonctionnement

La solution est composée de trois services Docker fonctionnant ensemble :

  1. MobSF (mobsf) : L'application standard Mobile Security Framework fonctionnant sur le port 8000.
  2. Sidecar (chat) : Une application Python Flask fonctionnant sur le port 5000.
    • Sert l'interface utilisateur de chat.
    • Intègre l'utilisateur, l'API MobSF et l'API OpenAI.
    • Récupère le rapport JSON depuis MobSF à l'aide du hash de scan unique.
    • Envoie les parties pertinentes du rapport ainsi que la requête de l'utilisateur à l'API OpenAI.
  3. Gateway (gateway) : Un proxy inverse Nginx (écoutant sur le port 8080) qui coordonne le tout :
    • Proxie le trafic standard vers le conteneur MobSF.
    • Achemine les requêtes /chat/ et /api/chat vers le conteneur Sidecar.

Flux de données

  1. L'utilisateur télécharge l'application mobile dans MobSF.
  2. L'utilisateur ouvre la vue du rapport dans MobSF une fois l'analyse de l'application mobile terminée.
  3. L'utilisateur clique sur le bouton Chat.
  4. Le navigateur ouvre une fenêtre de chat séparée.
  5. L'utilisateur peut interagir avec les données de ce rapport particulier.
  6. Le Sidecar récupère le rapport depuis l'API MobSF, puis envoie l'invite + le rapport + la question à OpenAI et renvoie la réponse.

Prérequis

  • Docker et Docker Compose
  • Une clé API OpenAI

Configuration et exécution

  1. Cloner le dépôt :

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. Configurer l'environnement : Ouvrez docker-compose-mobsfai.yml et vérifiez les variables d'environnement.

    Vous devez généralement fournir votre clé API OpenAI. Vous pouvez la définir directement dans le fichier (déconseillé pour le code versionné) ou l'exporter dans votre shell :

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    Remarque : La variable MOBSF_API_KEY est actuellement codée en dur à 1234567890 dans le fichier docker-compose à la fois pour l'instance MobSF et pour que le Sidecar puisse communiquer. Si vous la modifiez à un endroit, assurez-vous de la mettre à jour dans les deux services. Vous pouvez également définir cette API dans l'interface graphique de MobSF.

  3. Construire et démarrer : Exécutez la commande suivante pour construire le conteneur de chat et démarrer la pile :

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    OU

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    OU

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    

Utilisation

  1. Allez sur http://localhost:8080.
  2. Téléchargez une application Android (APK) ou iOS (IPA) pour analyse.
  3. Attendez la fin de l'analyse.
  4. Une fois le rapport d'« analyse statique » chargé, recherchez un bouton Chat flottant (💬) dans le coin inférieur droit.
  5. Cliquez sur le bouton pour ouvrir l'assistant IA.
  6. Posez des questions comme :
    • « Résumez les vulnérabilités critiques. »
    • « Comment corriger les problèmes de haute gravité trouvés dans le manifeste ? »
    • « Expliquez la constatation "L'application est déboguable". »

Dépannage

  • Le bouton de chat n'apparaît pas ?
    • Assurez-vous d'accéder via http://localhost:8080 et non via le port 8000.
    • Vérifiez la console du navigateur pour d'éventuelles erreurs JavaScript.
    • Assurez-vous que l'URL contient /StaticAnalyzer/ ou correspond au modèle attendu par le script injecté.
  • Erreur IA / Problèmes OpenAI ?
    • Consultez les logs du conteneur de chat : docker logs mobsf_chat.
    • Vérifiez que votre OPENAI_API_KEY est valide et qu'elle a accès au modèle.
  • Erreurs de communication MobSF ?
    • Assurez-vous que MOBSF_API_KEY correspond à la fois dans les définitions de services mobsf et chat dans docker-compose-mobsfai.yml.

AshishSecDev

Télécharger l’outil
  • Accéder à l'application : Ouvrez votre navigateur et accédez à : http://localhost:8080

    (Remarque : n'utilisez pas le port 8000, car cela contourne la passerelle Nginx et le bouton de chat n'apparaîtra pas.)