Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MobSF_AI — Estensione di analisi della sicurezza basata sull'IA per il Mobile Security Framework MobSF | Kitploit
Strumenti/GitHubGitHub/ashishsecdev/mobsf_ai
Sicurezza AndroidAnalisi StaticaSicurezza iOSAnalisi delle VulnerabilitàSicurezza MobileApprendimento e FormazioneSicurezza dell'IA
GitHubashishsecdev/mobsf_ai

MobSF_AI

Estensione di analisi della sicurezza basata sull'IA per il Mobile Security Framework MobSF

Vedi Repository
187 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MobSF AI Sidecar

Questo progetto aggiunge un assistente chat basato sull'intelligenza artificiale al Mobile Security Framework (MobSF). Consente agli analisti di sicurezza di porre domande sul rapporto di analisi generato da MobSF direttamente all'interno dell'interfaccia, sfruttando il modello di OpenAI.

Funzionalità

  • Integrazione Fluida: Inietta un'interfaccia chat specializzata direttamente nei report MobSF utilizzando un proxy inverso Nginx.
  • Consapevole del Contesto: L'assistente AI recupera automaticamente il rapporto di analisi corrente (analisi statica) e lo utilizza come contesto per rispondere alle tue domande.
  • Domande e Risposte Interattive: Fai domande su vulnerabilità, frammenti di codice, passaggi di remediation o concetti generali di sicurezza relativi alla tua app.

Architettura e Come Funziona

La soluzione è composta da tre servizi Docker che lavorano insieme:

  1. MobSF (mobsf): L'applicazione standard di Mobile Security Framework in esecuzione sulla porta 8000.
  2. Sidecar (chat): Un'applicazione Python Flask in esecuzione sulla porta 5000.
    • Serve l'interfaccia utente della chat.
    • Integra l'utente, l'API MobSF e l'API OpenAI.
    • Recupera il JSON del report da MobSF utilizzando l'hash unico della scansione.
    • Invia le parti rilevanti del report insieme alla query dell'utente all'API OpenAI.
  3. Gateway (gateway): Un proxy inverso Nginx (in ascolto sulla porta 8080) che coordina tutto:
    • Proxy del traffico standard verso il container MobSF.
    • Instrada le richieste /chat/ e /api/chat verso il container Sidecar.

Flusso dei Dati

  1. L'utente carica l'app mobile in MobSF.
  2. L'utente apre la vista del report in MobSF quando l'analisi dell'app mobile è completata.
  3. L'utente clicca sul pulsante Chat.
  4. Il browser apre una finestra chat separata.
  5. L'utente può interagire con i dati del report di questa particolare app.
  6. Sidecar recupera il report dall'API MobSF, quindi invia prompt + report + domanda a OpenAI e restituisce la risposta.

Prerequisiti

  • Docker e Docker Compose
  • Una chiave API OpenAI

Configurazione ed Esecuzione

  1. Clona il repository:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. Configura l'ambiente: Apri docker-compose-mobsfai.yml e controlla le variabili d'ambiente.

    Di solito è necessario fornire la propria chiave API OpenAI. Puoi impostarla direttamente nel file (non raccomandato per codice committato) o esportarla nella shell:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    Nota: La MOBSF_API_KEY è attualmente hardcoded a 1234567890 nel file docker-compose sia per l'istanza MobSF che per il Sidecar per comunicare. Se la modifichi in un punto, assicurati di aggiornarla in entrambi i servizi. Puoi anche impostare la chiave API nella GUI di MobSF.

  3. Costruisci e avvia: Esegui il comando seguente per costruire il container chat e avviare lo stack:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    OPPURE

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    OPPURE

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    

Utilizzo

  1. Vai su http://localhost:8080.
  2. Carica un'applicazione Android (APK) o iOS (IPA) per l'analisi.
  3. Attendi il completamento della scansione.
  4. Una volta caricato il report di "Analisi Statica", cerca un pulsante Chat fluttuante (💬) nell'angolo in basso a destra.
  5. Clicca il pulsante per aprire l'assistente AI.
  6. Fai domande come:
    • "Riassumi le vulnerabilità critiche."
    • "Come posso risolvere i problemi di alta gravità trovati nel manifest?"
    • "Spiega il risultato 'L'applicazione è debuggabile'."

Risoluzione dei Problemi

  • Il pulsante Chat non appare?
    • Assicurati di accedere tramite http://localhost:8080 e non la porta 8000.
    • Controlla la console del browser per eventuali errori JavaScript.
    • Assicurati che l'URL contenga /StaticAnalyzer/ o corrisponda al pattern previsto dallo script iniettato.
  • Errore AI / Problemi con OpenAI?
    • Controlla i log del container chat: docker logs mobsf_chat.
    • Verifica che la tua OPENAI_API_KEY sia valida e abbia accesso al modello.
  • Errori di Comunicazione con MobSF?
    • Assicurati che la MOBSF_API_KEY corrisponda in entrambe le definizioni dei servizi mobsf e chat in docker-compose-mobsfai.yml.

AshishSecDev

Scarica lo strumento

Accedi all'applicazione: Apri il browser e vai a: http://localhost:8080

(Nota: Non utilizzare la porta 8000, poiché ciò bypassa il gateway Nginx e il pulsante chat non apparirà.)