Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
morf — Mobile Reconnaissance Framework è un potente strumento offensivo di sicurezza mobile, leggero e indipendente dalla piattaforma, progettato per aiutare hacker e sviluppatori a identificare e gestire informazioni sensibili all'interno delle applicazioni mobili. | Kitploit
Strumenti/GitHubGitHub/amrudesh1/morf
Sicurezza AndroidAnalisi StaticaSicurezza iOSAnalisi delle VulnerabilitàPenetration TestingSicurezza MobileRilevamento Segreti
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework è un potente strumento offensivo di sicurezza mobile, leggero e indipendente dalla piattaforma, progettato per aiutare hacker e sviluppatori a identificare e gestire informazioni sensibili all'interno delle applicazioni mobili.

Vedi Repository
81961 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MORF

MORF Logo

Framework di Ricognizione Mobile

Un potente toolkit di sicurezza offensiva per l'analisi di applicazioni mobili

License Last Commit Language BlackHat Arsenal

Trova Segreti. Proteggi le App. Rimanete Sicuri.

📋 Indice

  • 💡 Panoramica
  • 🚀 Avvio Rapido
  • 🔍 Caratteristiche Principali
  • 🏗️ Architettura
  • 📋 Casi d'Uso Comuni
  • 📦 Installazione
    • Prerequisiti
    • Metodo 1: Docker (Consigliato)
    • Metodo 2: Script di Esecuzione
    • Configurazione dell'Ambiente
  • 🖥️ Utilizzo
    • Interfaccia Web
    • Interfaccia a Riga di Comando
  • 🏆 Riconoscimenti da Conferenze
  • 🛣️ Roadmap di Sviluppo
  • 👨‍💻 Autori
  • 📄 Licenza
  • 🙏 Ringraziamenti

💡 Panoramica

MORF è uno strumento avanzato di analisi della sicurezza mobile che scopre automaticamente informazioni sensibili all'interno di applicazioni Android e iOS. Progettato per professionisti della sicurezza, penetration tester e sviluppatori, MORF fornisce approfondimenti completi sulla postura di sicurezza delle app mobili.

MORF Demo

🚀 Avvio Rapido

MORF può essere attivo in pochi secondi usando Docker o lo script di esecuzione incluso:

root@kitploit:~
# Clona il repository e entra nella directory
git clone https://github.com/amrudesh1/morf && cd morf

# Opzione 1: Usando lo script di esecuzione (consigliato)
chmod +x run.sh && ./run.sh

# Opzione 2: Usando Docker Compose
docker-compose up --build

Poi visita semplicemente http://localhost nel tuo browser e carica un file APK o IPA per iniziare l'analisi!


🔍 Caratteristiche Principali

MORF offre capacità complete di analisi della sicurezza per applicazioni mobili:


🏗️ Architettura

MORF combina un backend Go con un frontend Angular per un'analisi potente con un'interfaccia intuitiva:

MORF Architecture


📋 Casi d'Uso Comuni

Caso d'UsoDescrizione

📦 Installazione

Prerequisiti

  • Docker (consigliato per l'installazione più semplice)
  • In alternativa: Go e Node.js per la configurazione di sviluppo

Metodo 1: Docker (Consigliato)

Per utenti macOS, consulta README-LOCAL.md per una guida dettagliata allo sviluppo locale.

root@kitploit:~
# Clona il repository
git clone https://github.com/amrudesh1/morf
cd MORF

# Avvia tutti i servizi (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# Oppure usando docker-compose direttamente
docker-compose up -d

I servizi saranno disponibili su:

  • Frontend: http://localhost
  • Backend API: http://localhost:9092/api
  • Health Check: http://localhost:9092/api/health

Comandi comuni:

root@kitploit:~
./run-local.sh start    # Avvia tutti i servizi
./run-local.sh stop     # Ferma tutti i servizi
./run-local.sh status   # Verifica lo stato dei servizi
./run-local.sh logs     # Visualizza i log

Metodo 2: Script di Esecuzione

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Configurazione dell'Ambiente

MORF richiede la variabile d'ambiente DATABASE_URL per connettersi al database:

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Nota: Docker Compose utilizzerà automaticamente le variabili d'ambiente impostate sulla macchina host.


🖥️ Utilizzo

Interfaccia Web

Dopo aver avviato MORF, accedi all'interfaccia web intuitiva su http://localhost e segui questi passaggi:

  1. Carica il tuo file APK o IPA usando l'interfaccia drag-and-drop
  2. Attendi che MORF elabori e analizzi l'applicazione
  3. Esplora i risultati dettagliati, inclusi:
    • Segreti e chiavi API scoperti
    • Analisi della sicurezza dei componenti
    • Valutazione dei permessi
    • Mappatura dei deeplink
    • Metadati completi

Interfaccia a Riga di Comando

MORF fornisce anche una potente CLI per automazione e integrazione:

root@kitploit:~
# Scansione di base con output console
./morf cli --apk-path=/path/to/app.apk


🏆 Riconoscimenti da Conferenze

Presenze a Conferenze


🛣️ Roadmap di Sviluppo

✅ v1.0 - Rilascio Iniziale

  • Scansione e analisi APK
  • Rilevamento segreti
  • Interfaccia web base

⏳ v1.1 - Supporto iOS Migliorato

  • Analisi IPA migliorata
  • Rilevamento pattern specifici per iOS
  • Scansione codice Swift/Objective-C

⏳ v1.2 - Miglioramenti Reporting

  • Funzionalità di esportazione PDF
  • Reporting di conformità
  • Viste di confronto storico

⏳ v2.0 - Analisi Avanzata

  • Rilevamento vulnerabilità basato su machine learning
  • Analisi dinamica del codice
  • Modellazione avanzata delle minacce

👨‍💻 Autori


@amrudesh1

📄 Licenza

MORF è rilasciato sotto licenza MIT. Consulta il file LICENSE per maggiori dettagli.


🙏 Ringraziamenti

  • Secrets Patterns Database - Database di pattern utilizzato da MORF per il rilevamento di segreti
  • Comunità Open Source della Sicurezza - Per ispirazione, feedback e supporto
  • Tutti i Contributori - Chiunque ha contribuito con codice, feedback e idee al progetto MORF

Back to top
Scarica lo strumento
FunzionalitàDescrizione
🔐 Rilevamento di Segreti e Chiavi APIScopre automaticamente credenziali hardcoded, chiavi API e token in tutto il codice dell'applicazione e le risorse
📱 Analisi dei ComponentiEstrae activity, servizi, receiver e content provider, evidenziando i rischi di sicurezza nella struttura dell'app
🛡️ Analisi dei PermessiIdentifica applicazioni con privilegi eccessivi e evidenzia combinazioni pericolose di permessi
🔗 Ispezione dei DeeplinkMappa schemi URL e pattern di deeplink potenzialmente sfruttabili
📊 Raccolta di MetadatiRaccoglie ampi metadati dell'app per valutazione della sicurezza e modellazione delle minacce
📜 Confronto tra VersioniTiene traccia delle modifiche di sicurezza tra le versioni dell'app per identificare correzioni e regressioni
🕵️ Audit di SicurezzaScansione pre-rilascio per identificare problemi di sicurezza prima che le app raggiungano la produzione
🔍 Analisi CompetitivaComprendere le implementazioni di sicurezza nelle applicazioni della concorrenza
⚙️ Integrazione CI/CDAutomatizzare i controlli di sicurezza nella pipeline di build con le funzionalità CLI di MORF
👨‍🏫 Formazione sulla SicurezzaFormare gli sviluppatori sullo sviluppo mobile sicuro usando esempi reali

BlackHat Asia 2023

MORF è stato presentato nella sezione Arsenal, mostrando le sue capacità nell'analisi della sicurezza delle applicazioni mobili e nel rilevamento di segreti.

Visualizza Presentazione

BlackHat US 2023

MORF è stato presentato a BlackHat US 2023 Arsenal, dimostrando tecniche avanzate di ricognizione della sicurezza mobile ai professionisti della sicurezza.

Visualizza Presentazione

BlackHat Europe 2024

MORF continua a ottenere riconoscimenti con la sua selezione per BlackHat Europe 2024 Arsenal, evidenziando il suo sviluppo continuo e la rilevanza nella sicurezza mobile.

Visualizza Presentazione

BlackHat Asia 2025

Guardando al futuro, MORF è stato selezionato per BlackHat Asia 2025 Arsenal, dimostrando la sua continua evoluzione e importanza nel panorama della sicurezza mobile.

Visualizza Presentazione


@abhi-r3v0

@himanshudas