Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/amrudesh1/morf
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणआईओएस सुरक्षाभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षासीक्रेट डिटेक्शन
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework एक शक्तिशाली, हल्का और प्लेटफॉर्म-स्वतंत्र आक्रामक मोबाइल सुरक्षा उपकरण है जो हैकर्स और डेवलपर्स को मोबाइल एप्लिकेशनों के भीतर संवेदनशील जानकारी की पहचान करने और उसका समाधान करने में मदद करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
81961 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MORF

MORF लोगो

मोबाइल टोही ढाँचा

मोबाइल एप्लिकेशन विश्लेषण के लिए एक शक्तिशाली आक्रामक सुरक्षा टूलकिट

License Last Commit Language BlackHat Arsenal

राज़ खोजें। ऐप्स सुरक्षित करें। सुरक्षित रहें।

📋 विषय सूची

  • 💡 अवलोकन
  • 🚀 त्वरित प्रारंभ
  • 🔍 मुख्य विशेषताएं
  • 🏗️ आर्किटेक्चर
  • 📋 सामान्य उपयोग मामले
  • 📦 स्थापना
    • पूर्वापेक्षाएँ
    • विधि 1: डॉकर (अनुशंसित)
    • विधि 2: रन स्क्रिप्ट
    • पर्यावरण कॉन्फ़िगरेशन
  • 🖥️ उपयोग
    • वेब इंटरफ़ेस
    • कमांड लाइन इंटरफ़ेस
  • 🏆 सम्मेलन मान्यता
  • 🛣️ विकास रोडमैप
  • 👨‍💻 लेखक
  • 📄 लाइसेंस
  • 🙏 आभार

💡 अवलोकन

MORF एक उन्नत मोबाइल सुरक्षा विश्लेषण उपकरण है जो स्वचालित रूप से एंड्रॉइड और आईओएस एप्लिकेशन के भीतर संवेदनशील जानकारी खोजता है। सुरक्षा पेशेवरों, प्रवेश परीक्षकों और डेवलपर्स के लिए डिज़ाइन किया गया, MORF मोबाइल ऐप सुरक्षा स्थिति में व्यापक अंतर्दृष्टि प्रदान करता है।

MORF डेमो

🚀 त्वरित प्रारंभ

MORF को डॉकर या शामिल रन स्क्रिप्ट का उपयोग करके सेकंडों में चालू किया जा सकता है:

root@kitploit:~
# रिपॉजिटरी क्लोन करें और निर्देशिका में प्रवेश करें
git clone https://github.com/amrudesh1/morf && cd morf

# विकल्प 1: रन स्क्रिप्ट का उपयोग (अनुशंसित)
chmod +x run.sh && ./run.sh

# विकल्प 2: डॉकर कंपोज़ का उपयोग
docker-compose up --build

फिर बस अपने ब्राउज़र में http://localhost पर जाएं और विश्लेषण शुरू करने के लिए एक APK या IPA फ़ाइल अपलोड करें!


🔍 मुख्य विशेषताएं

MORF मोबाइल एप्लिकेशन के लिए व्यापक सुरक्षा विश्लेषण क्षमताएं प्रदान करता है:


🏗️ आर्किटेक्चर

MORF एक सहज इंटरफ़ेस के साथ शक्तिशाली विश्लेषण के लिए एक Go बैकएंड को Angular फ्रंटएंड के साथ जोड़ता है:

MORF आर्किटेक्चर


📋 सामान्य उपयोग मामले

उपयोग मामलाविवरण

📦 स्थापना

पूर्वापेक्षाएँ

  • डॉकर (सरलतम स्थापना के लिए अनुशंसित)
  • वैकल्पिक रूप से: Go और Node.js विकास सेटअप के लिए

विधि 1: डॉकर (अनुशंसित)

macOS उपयोगकर्ताओं के लिए, विस्तृत स्थानीय विकास मार्गदर्शिका के लिए README-LOCAL.md देखें।

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/amrudesh1/morf
cd MORF

# सभी सेवाएं प्रारंभ करें (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# या सीधे डॉकर-कंपोज़ का उपयोग करें
docker-compose up -d

सेवाएं यहां उपलब्ध होंगी:

  • फ्रंटएंड: http://localhost
  • बैकएंड API: http://localhost:9092/api
  • स्वास्थ्य जांच: http://localhost:9092/api/health

सामान्य आदेश:

root@kitploit:~
./run-local.sh start    # सभी सेवाएं प्रारंभ करें
./run-local.sh stop     # सभी सेवाएं रोकें
./run-local.sh status   # सेवा स्थिति जांचें
./run-local.sh logs     # लॉग देखें

विधि 2: रन स्क्रिप्ट

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

पर्यावरण कॉन्फ़िगरेशन

MORF को आपके डेटाबेस से कनेक्ट करने के लिए DATABASE_URL पर्यावरण चर की आवश्यकता है:

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

नोट: डॉकर कंपोज़ स्वचालित रूप से आपकी होस्ट मशीन पर सेट किए गए पर्यावरण चर का उपयोग करेगा।


🖥️ उपयोग

वेब इंटरफ़ेस

MORF प्रारंभ करने के बाद, http://localhost पर सहज वेब इंटरफ़ेस तक पहुंचें और इन चरणों का पालन करें:

  1. ड्रैग-एंड-ड्रॉप इंटरफ़ेस का उपयोग करके अपनी APK या IPA फ़ाइल अपलोड करें
  2. MORF के एप्लिकेशन को प्रोसेस और विश्लेषण करने की प्रतीक्षा करें
  3. विस्तृत परिणामों का अन्वेषण करें, जिनमें शामिल हैं:
    • खोजे गए रहस्य और API कुंजियां
    • घटक सुरक्षा विश्लेषण
    • अनुमति मूल्यांकन
    • डीपलिंक मानचित्रण
    • व्यापक मेटाडेटा

कमांड लाइन इंटरफ़ेस

MORF स्वचालन और एकीकरण के लिए एक शक्तिशाली CLI भी प्रदान करता है:

root@kitploit:~
# कंसोल आउटपुट के साथ बुनियादी स्कैन
./morf cli --apk-path=/path/to/app.apk


🏆 सम्मेलन मान्यता

सम्मेलन उपस्थिति


🛣️ विकास रोडमैप

✅ v1.0 - प्रारंभिक रिलीज़

  • APK स्कैनिंग और विश्लेषण
  • रहस्य पहचान
  • बुनियादी वेब इंटरफ़ेस

⏳ v1.1 - उन्नत iOS समर्थन

  • बेहतर IPA विश्लेषण
  • iOS-विशिष्ट पैटर्न पहचान
  • Swift/Objective-C कोड स्कैनिंग

⏳ v1.2 - रिपोर्टिंग संवर्द्धन

  • PDF निर्यात कार्यक्षमता
  • अनुपालन रिपोर्टिंग
  • ऐतिहासिक तुलना दृश्य

⏳ v2.0 - उन्नत विश्लेषण

  • मशीन लर्निंग-आधारित भेद्यता पहचान
  • गतिशील कोड विश्लेषण
  • उन्नत खतरा मॉडलिंग

👨‍💻 लेखक


@amrudesh1

📄 लाइसेंस

MORF MIT लाइसेंस के तहत जारी किया गया है। अधिक विवरण के लिए LICENSE फ़ाइल देखें।


🙏 आभार

  • Secrets Patterns Database - MORF द्वारा रहस्य पहचान के लिए उपयोग किया जाने वाला पैटर्न डेटाबेस
  • ओपन सोर्स सुरक्षा समुदाय - प्रेरणा, प्रतिक्रिया और समर्थन के लिए
  • सभी योगदानकर्ता - सभी जिन्होंने MORF परियोजना में कोड, प्रतिक्रिया और विचारों का योगदान दिया है

शीर्ष पर वापस जाएं
टूल डाउनलोड करें
विशेषताविवरण
🔐 गुप्त और API कुंजी पहचानसंपूर्ण एप्लिकेशन कोड और संसाधनों में हार्डकोडेड क्रेडेंशियल्स, API कुंजियों और टोकनों को स्वचालित रूप से खोजता है
📱 घटक विश्लेषणगतिविधियों, सेवाओं, रिसीवरों और सामग्री प्रदाताओं को निकालता है, ऐप संरचना में सुरक्षा जोखिमों को उजागर करता है
🛡️ अनुमति विश्लेषणअति-विशेषाधिकार प्राप्त एप्लिकेशन की पहचान करता है और खतरनाक अनुमति संयोजनों को उजागर करता है
🔗 डीपलिंक निरीक्षणURL स्कीम और डीपलिंक पैटर्न का मानचित्रण करता है जो संभावित रूप से शोषण किए जा सकते हैं
📊 मेटाडेटा संग्रहसुरक्षा मूल्यांकन और खतरे के मॉडलिंग के लिए व्यापक ऐप मेटाडेटा एकत्र करता है
📜 संस्करण तुलनाफिक्स और रिग्रेशन की पहचान करने के लिए ऐप संस्करणों के बीच सुरक्षा परिवर्तनों को ट्रैक करता है
🕵️ सुरक्षा ऑडिट
एप्लिकेशन उत्पादन में जाने से पहले सुरक्षा समस्याओं की पहचान करने के लिए प्री-रिलीज़ स्कैनिंग
🔍 प्रतिस्पर्धी विश्लेषणप्रतिस्पर्धी एप्लिकेशन में सुरक्षा कार्यान्वयन को समझें
⚙️ CI/CD एकीकरणMORF की CLI क्षमताओं के साथ अपनी बिल्ड पाइपलाइन में सुरक्षा जांच को स्वचालित करें
👨‍🏫 सुरक्षा शिक्षावास्तविक दुनिया के उदाहरणों का उपयोग करके डेवलपर्स को सुरक्षित मोबाइल विकास पर प्रशिक्षित करें

ब्लैकहैट एशिया 2023

MORF को आर्सेनल अनुभाग में प्रस्तुत किया गया, जिसमें मोबाइल एप्लिकेशन सुरक्षा विश्लेषण और रहस्य पहचान में इसकी क्षमताओं का प्रदर्शन किया गया।

प्रस्तुति देखें

ब्लैकहैट यूएस 2023

MORF को ब्लैकहैट यूएस 2023 आर्सेनल में प्रदर्शित किया गया, जिसमें सुरक्षा पेशेवरों को उन्नत मोबाइल सुरक्षा टोही तकनीकों का प्रदर्शन किया गया।

प्रस्तुति देखें

ब्लैकहैट यूरोप 2024

MORF को ब्लैकहैट यूरोप 2024 आर्सेनल के लिए चयन के साथ मान्यता मिलती रहती है, जो मोबाइल सुरक्षा में इसके निरंतर विकास और प्रासंगिकता को उजागर करता है।

प्रस्तुति देखें

ब्लैकहैट एशिया 2025

आगे देखते हुए, MORF को ब्लैकहैट एशिया 2025 आर्सेनल के लिए चुना गया है, जो मोबाइल सुरक्षा परिदृश्य में इसके निरंतर विकास और महत्व को प्रदर्शित करता है।

प्रस्तुति देखें


@abhi-r3v0

@himanshudas