Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MobSF_AI — Mobile Security Framework MobSF के लिए AI संचालित सुरक्षा विश्लेषण एक्सटेंशन | Kitploit
उपकरण/GitHubGitHub/ashishsecdev/mobsf_ai
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणआईओएस सुरक्षाभेद्यता विश्लेषणमोबाइल सुरक्षालर्निंग और शिक्षाAI सुरक्षा
GitHubashishsecdev/mobsf_ai

MobSF_AI

Mobile Security Framework MobSF के लिए AI संचालित सुरक्षा विश्लेषण एक्सटेंशन

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MobSF AI साइडकार

यह प्रोजेक्ट Mobile Security Framework (MobSF) में एक AI-संचालित चैट सहायक जोड़ता है। यह सुरक्षा विश्लेषकों को इंटरफ़ेस में सीधे MobSF द्वारा उत्पन्न विश्लेषण रिपोर्ट के बारे में प्रश्न पूछने की अनुमति देता है, OpenAI के मॉडल का उपयोग करते हुए।

विशेषताएँ

  • सहज एकीकरण: Nginx रिवर्स प्रॉक्सी का उपयोग करके MobSF रिपोर्ट्स में सीधे एक विशेष चैट इंटरफ़ेस इंजेक्ट करता है।
  • संदर्भ-जागरूक: AI सहायक स्वचालित रूप से वर्तमान विश्लेषण रिपोर्ट (स्टैटिक विश्लेषण) प्राप्त करता है और आपके प्रश्नों का उत्तर देने के लिए इसे संदर्भ के रूप में उपयोग करता है।
  • इंटरैक्टिव प्रश्नोत्तर: अपने ऐप से संबंधित कमजोरियों, कोड स्निपेट्स, सुधार कदम या सामान्य सुरक्षा अवधारणाओं के बारे में पूछें।

आर्किटेक्चर और यह कैसे काम करता है

समाधान तीन Docker सेवाओं से मिलकर बना है जो एक साथ काम करती हैं:

  1. MobSF (mobsf): पोर्ट 8000 पर चलने वाला मानक Mobile Security Framework एप्लिकेशन।
  2. Sidecar (chat): पोर्ट 5000 पर चलने वाला एक Python Flask एप्लिकेशन।
    • चैट UI प्रदान करता है।
    • उपयोगकर्ता, MobSF API और OpenAI API को एकीकृत करता है।
    • अद्वितीय स्कैन हैश का उपयोग करके MobSF से रिपोर्ट JSON प्राप्त करता है।
    • रिपोर्ट के प्रासंगिक भागों को उपयोगकर्ता के प्रश्न के साथ OpenAI API को भेजता है।
  3. Gateway (gateway): एक Nginx रिवर्स प्रॉक्सी (पोर्ट 8080 पर सुनता है) जो सब कुछ समन्वयित करता है:
    • मानक ट्रैफ़िक को MobSF कंटेनर में प्रॉक्सी करता है।
    • /chat/ और /api/chat अनुरोधों को Sidecar कंटेनर में रूट करता है।

डेटा प्रवाह

  1. उपयोगकर्ता MobSF में मोबाइल ऐप अपलोड करता है।
  2. मोबाइल ऐप विश्लेषण पूरा होने पर उपयोगकर्ता MobSF में व्यू रिपोर्ट खोलता है।
  3. उपयोगकर्ता चैट बटन पर क्लिक करता है।
  4. ब्राउज़र एक अलग चैट विंडो खोलता है।
  5. उपयोगकर्ता इस विशेष ऐप रिपोर्ट डेटा के साथ इंटरैक्ट कर सकता है।
  6. Sidecar MobSF API से रिपोर्ट प्राप्त करता है, फिर प्रॉम्प्ट + रिपोर्ट + प्रश्न को OpenAI को भेजता है और उत्तर लौटाता है।

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • एक OpenAI API Key

सेटअप और चलाएं

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. वातावरण कॉन्फ़िगर करें: docker-compose-mobsfai.yml खोलें और पर्यावरण चर जांचें।

    आम तौर पर आपको अपनी OpenAI API Key प्रदान करने की आवश्यकता होती है। आप इसे सीधे फ़ाइल में सेट कर सकते हैं (कमिट किए गए कोड के लिए अनुशंसित नहीं) या अपने शेल में export कर सकते हैं:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    नोट: MOBSF_API_KEY वर्तमान में docker-compose फ़ाइल में MobSF इंस्टेंस और Sidecar के बीच संचार के लिए 1234567890 पर हार्डकोडेड है। यदि आप इसे एक स्थान पर बदलते हैं, तो सुनिश्चित करें कि आप इसे दोनों सेवाओं में अपडेट करें। आप MobSF GUI में भी API बदल सकते हैं।

  3. बिल्ड और शुरू करें: चैट कंटेनर बनाने और स्टैक शुरू करने के लिए निम्न कमांड चलाएं:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    या

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    या

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    
  4. एप्लिकेशन तक पहुंचें: अपना ब्राउज़र खोलें और इस पर जाएं:

उपयोग

  1. http://localhost:8080 पर जाएं।
  2. विश्लेषण के लिए एक Android (APK) या iOS (IPA) एप्लिकेशन अपलोड करें।
  3. स्कैन पूरा होने तक प्रतीक्षा करें।
  4. जब "Static Analysis" रिपोर्ट लोड हो जाए, तो निचले दाएं कोने में एक फ्लोटिंग चैट बटन (💬) खोजें।
  5. AI सहायक खोलने के लिए बटन पर क्लिक करें।
  6. इस तरह के प्रश्न पूछें:
    • "महत्वपूर्ण कमजोरियों का सारांश दें।"
    • "मैनिफेस्ट में पाई गई उच्च-गंभीरता की समस्याओं को कैसे ठीक करूं?"
    • "'एप्लिकेशन डिबग करने योग्य है' खोज की व्याख्या करें।"

समस्या निवारण

  • चैट बटन दिखाई नहीं दे रहा?
    • सुनिश्चित करें कि आप पोर्ट 8000 के बजाय http://localhost:8080 के माध्यम से एक्सेस कर रहे हैं।
    • किसी भी JavaScript त्रुटि के लिए ब्राउज़र कंसोल जांचें।
    • सुनिश्चित करें कि URL में /StaticAnalyzer/ शामिल है या इंजेक्ट की गई स्क्रिप्ट द्वारा अपेक्षित पैटर्न से मेल खाता है।
  • AI त्रुटि / OpenAI समस्याएं?
    • चैट कंटेनर के लॉग जांचें: docker logs mobsf_chat।
    • सत्यापित करें कि आपकी OPENAI_API_KEY मान्य है और मॉडल तक पहुंच है।
  • MobSF संचार त्रुटियां?
    • सुनिश्चित करें कि docker-compose-mobsfai.yml में mobsf और chat दोनों सेवा परिभाषाओं में MOBSF_API_KEY मेल खाता है।

AshishSecDev

टूल डाउनलोड करें
http://localhost:8080

(नोट: पोर्ट 8000 का उपयोग न करें, क्योंकि यह Nginx गेटवे को बायपास करता है और चैट बटन दिखाई नहीं देगा।)