Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
morf — Mobile Reconnaissance Framework è un potente strumento offensivo di sicurezza mobile, leggero e indipendente dalla piattaforma, progettato per aiutare hacker e sviluppatori a identificare e gestire informazioni sensibili all'interno delle applicazioni mobili. | Kitploit
Strumenti/GitHubGitHub/amrudesh1/morf
Sicurezza AndroidAnalisi StaticaSicurezza iOSAnalisi delle VulnerabilitàPenetration TestingSicurezza MobileRilevamento Segreti
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework è un potente strumento offensivo di sicurezza mobile, leggero e indipendente dalla piattaforma, progettato per aiutare hacker e sviluppatori a identificare e gestire informazioni sensibili all'interno delle applicazioni mobili.

Vedi Repository
819242 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MORF

MORF Logo

Framework di Ricognizione Mobile

Un potente toolkit di sicurezza offensiva per l'analisi di applicazioni mobili

License Last Commit Language BlackHat Arsenal

Trova Segreti. Proteggi le App. Rimanete Sicuri.

📋 Indice

  • 💡 Panoramica
  • 🚀 Avvio Rapido
  • 🔍 Caratteristiche Principali
  • 🏗️ Architettura
  • 📋 Casi d'Uso Comuni
  • 📦 Installazione
    • Prerequisiti
    • Metodo 1: Docker (Consigliato)
    • Metodo 2: Script di Esecuzione
    • Configurazione dell'Ambiente
  • 🖥️ Utilizzo
    • Interfaccia Web
    • Interfaccia a Riga di Comando
  • 🏆 Riconoscimenti da Conferenze
  • 🛣️ Roadmap di Sviluppo
  • 👨‍💻 Autori
  • 📄 Licenza
  • 🙏 Ringraziamenti

💡 Panoramica

MORF è uno strumento avanzato di analisi della sicurezza mobile che scopre automaticamente informazioni sensibili all'interno di applicazioni Android e iOS. Progettato per professionisti della sicurezza, penetration tester e sviluppatori, MORF fornisce approfondimenti completi sulla postura di sicurezza delle app mobili.

MORF Demo

🚀 Avvio Rapido

MORF può essere attivo in pochi secondi usando Docker o lo script di esecuzione incluso:

# Clona il repository e entra nella directory
git clone https://github.com/amrudesh1/morf && cd morf

# Opzione 1: Usando lo script di esecuzione (consigliato)
chmod +x run.sh && ./run.sh

# Opzione 2: Usando Docker Compose
docker-compose up --build

Poi visita semplicemente http://localhost nel tuo browser e carica un file APK o IPA per iniziare l'analisi!


🔍 Caratteristiche Principali

MORF offre capacità complete di analisi della sicurezza per applicazioni mobili:

FunzionalitàDescrizione
🔐 Rilevamento di Segreti e Chiavi APIScopre automaticamente credenziali hardcoded, chiavi API e token in tutto il codice dell'applicazione e le risorse
📱 Analisi dei ComponentiEstrae activity, servizi, receiver e content provider, evidenziando i rischi di sicurezza nella struttura dell'app
🛡️ Analisi dei PermessiIdentifica applicazioni con privilegi eccessivi e evidenzia combinazioni pericolose di permessi
🔗 Ispezione dei DeeplinkMappa schemi URL e pattern di deeplink potenzialmente sfruttabili
📊 Raccolta di MetadatiRaccoglie ampi metadati dell'app per valutazione della sicurezza e modellazione delle minacce
📜 Confronto tra VersioniTiene traccia delle modifiche di sicurezza tra le versioni dell'app per identificare correzioni e regressioni

🏗️ Architettura

MORF combina un backend Go con un frontend Angular per un'analisi potente con un'interfaccia intuitiva:

MORF Architecture


📋 Casi d'Uso Comuni

Caso d'UsoDescrizione
🕵️ Audit di SicurezzaScansione pre-rilascio per identificare problemi di sicurezza prima che le app raggiungano la produzione
🔍 Analisi CompetitivaComprendere le implementazioni di sicurezza nelle applicazioni della concorrenza
⚙️ Integrazione CI/CDAutomatizzare i controlli di sicurezza nella pipeline di build con le funzionalità CLI di MORF
👨‍🏫 Formazione sulla SicurezzaFormare gli sviluppatori sullo sviluppo mobile sicuro usando esempi reali

📦 Installazione

Prerequisiti

  • Docker (consigliato per l'installazione più semplice)
  • In alternativa: Go e Node.js per la configurazione di sviluppo

Metodo 1: Docker (Consigliato)

Per utenti macOS, consulta README-LOCAL.md per una guida dettagliata allo sviluppo locale.

# Clona il repository
git clone https://github.com/amrudesh1/morf
cd MORF

# Avvia tutti i servizi (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# Oppure usando docker-compose direttamente
docker-compose up -d

I servizi saranno disponibili su:

  • Frontend: http://localhost
  • Backend API: http://localhost:9092/api
  • Health Check: http://localhost:9092/api/health

Comandi comuni:

./run-local.sh start    # Avvia tutti i servizi
./run-local.sh stop     # Ferma tutti i servizi
./run-local.sh status   # Verifica lo stato dei servizi
./run-local.sh logs     # Visualizza i log

Metodo 2: Script di Esecuzione

git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Configurazione dell'Ambiente

MORF richiede la variabile d'ambiente DATABASE_URL per connettersi al database:

# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Nota: Docker Compose utilizzerà automaticamente le variabili d'ambiente impostate sulla macchina host.


🖥️ Utilizzo

Interfaccia Web

Dopo aver avviato MORF, accedi all'interfaccia web intuitiva su http://localhost e segui questi passaggi:

  1. Carica il tuo file APK o IPA usando l'interfaccia drag-and-drop
  2. Attendi che MORF elabori e analizzi l'applicazione
  3. Esplora i risultati dettagliati, inclusi:
    • Segreti e chiavi API scoperti
    • Analisi della sicurezza dei componenti
    • Valutazione dei permessi
    • Mappatura dei deeplink
    • Metadati completi

Interfaccia a Riga di Comando

MORF fornisce anche una potente CLI per automazione e integrazione:

# Scansione di base con output console
./morf cli --apk-path=/path/to/app.apk


🏆 Riconoscimenti da Conferenze

Presenze a Conferenze

Scarica lo strumento