Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
morf — Mobile Reconnaissance Frameworkは、強力で軽量かつプラットフォームに依存しないオフェンシブモバイルセキュリティツールであり、ハッカーや開発者がモバイルアプリケーション内の機密情報を特定して対処するのに役立つように設計されています。 | Kitploit
ツール/GitHubGitHub/amrudesh1/morf
Androidセキュリティ静的分析iOSセキュリティ脆弱性分析ペネトレーションテストモバイルセキュリティシークレット検出
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Frameworkは、強力で軽量かつプラットフォームに依存しないオフェンシブモバイルセキュリティツールであり、ハッカーや開発者がモバイルアプリケーション内の機密情報を特定して対処するのに役立つように設計されています。

リポジトリを見る
81926日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MORF

MORF ロゴ

モバイル偵察フレームワーク

モバイルアプリケーション分析のための強力な攻撃的セキュリティツールキット

License Last Commit Language BlackHat Arsenal

シークレットを見つけ、アプリを守り、安全を維持する。

📋 目次

  • 💡 概要
  • 🚀 クイックスタート
  • 🔍 主な機能
  • 🏗️ アーキテクチャ
  • 📋 一般的なユースケース
  • 📦 インストール
    • 前提条件
    • 方法1: Docker(推奨)
    • 方法2: 実行スクリプト
    • 環境設定
  • 🖥️ 使用方法
    • Webインターフェース
    • コマンドラインインターフェース
  • 🏆 カンファレンスでの評価
  • 🛣️ 開発ロードマップ
  • 👨‍💻 著者
  • 📄 ライセンス
  • 🙏 謝辞

💡 概要

MORF は、Android および iOS アプリケーション内の機密情報を自動的に発見する高度なモバイルセキュリティ分析ツールです。セキュリティ専門家、ペネトレーションテスター、開発者向けに設計された MORF は、モバイルアプリのセキュリティ体制に関する包括的なインサイトを提供します。

MORF デモ

🚀 クイックスタート

MORF は Docker または付属の実行スクリプトを使用して数秒で起動できます。

root@kitploit:~
# リポジトリをクローンしてディレクトリに移動
git clone https://github.com/amrudesh1/morf && cd morf

# オプション1: 実行スクリプトを使用(推奨)
chmod +x run.sh && ./run.sh

# オプション2: Docker Compose を使用
docker-compose up --build

その後、ブラウザで http://localhost にアクセスし、APK または IPA ファイルをアップロードするだけで分析を開始できます。


🔍 主な機能

MORF はモバイルアプリケーションの包括的なセキュリティ分析機能を提供します。


🏗️ アーキテクチャ

MORF は Go バックエンドと Angular フロントエンドを組み合わせ、直感的なインターフェースで強力な分析を実現します。

MORF アーキテクチャ


📋 一般的なユースケース

ユースケース説明
🕵️ セキュリティ監査アプリが本番環境にリリースされる前にセキュリティ問題を特定するためのリリース前スキャン
🔍 競合分析競合アプリケーションのセキュリティ実装を理解する

📦 インストール

前提条件

  • Docker(最も簡単なインストール方法として推奨)
  • または開発セットアップ用の Go と Node.js

方法1: Docker(推奨)

macOS ユーザーの方は、詳細なローカル開発ガイドについて README-LOCAL.md を参照してください。

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/amrudesh1/morf
cd MORF

# 全てのサービスを起動(MySQL、Redis、バックエンド、フロントエンド)
./run-local.sh start

# または docker-compose を直接使用
docker-compose up -d

サービスは以下のアドレスで利用可能になります:

  • フロントエンド: http://localhost
  • バックエンド API: http://localhost:9092/api
  • ヘルスチェック: http://localhost:9092/api/health

よく使うコマンド:

root@kitploit:~
./run-local.sh start    # 全てのサービスを起動
./run-local.sh stop     # 全てのサービスを停止
./run-local.sh status   # サービスの状態を確認
./run-local.sh logs     # ログを表示

方法2: 実行スクリプト

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

環境設定

MORF はデータベースに接続するために DATABASE_URL 環境変数を必要とします。

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

注意: Docker Compose はホストマシンに設定された環境変数を自動的に使用します。


🖥️ 使用方法

Webインターフェース

MORF を起動したら、http://localhost で直感的な Web インターフェースにアクセスし、以下の手順に従ってください。

  1. ドラッグアンドドロップインターフェースを使用して APK または IPA ファイルをアップロード
  2. MORF がアプリケーションを処理および分析するのを待つ
  3. 詳細な結果を確認(以下を含む):
    • 発見されたシークレットと API キー
    • コンポーネントのセキュリティ分析
    • パーミッション評価
    • ディープリンクマッピング
    • 包括的なメタデータ

コマンドラインインターフェース

MORF は自動化と統合のための強力な CLI も提供します。

root@kitploit:~
# コンソール出力による基本スキャン
./morf cli --apk-path=/path/to/app.apk


🏆 カンファレンスでの評価

カンファレンス出演


🛣️ 開発ロードマップ

✅ v1.0 - 初期リリース

  • APK スキャンと分析
  • シークレット検出
  • 基本的な Web インターフェース

⏳ v1.1 - iOS サポートの強化

  • IPA 分析の改善
  • iOS 固有のパターン検出
  • Swift/Objective-C コードスキャン

⏳ v1.2 - レポート機能の強化

  • PDF エクスポート機能
  • コンプライアンスレポート
  • 履歴比較ビュー

⏳ v2.0 - 高度な分析

  • 機械学習ベースの脆弱性検出
  • 動的コード分析
  • 高度な脅威モデリング

👨‍💻 著者


@amrudesh1

📄 ライセンス

MORF は MIT ライセンスの下で公開されています。詳細は LICENSE ファイルを参照してください。


🙏 謝辞

  • Secrets Patterns Database - MORF がシークレット検出に使用するパターンデータベース
  • オープンソースセキュリティコミュニティ - インスピレーション、フィードバック、サポートに感謝
  • すべてのコントリビューター - MORF プロジェクトにコード、フィードバック、アイデアを提供してくださった皆様

Back to top
ツールをダウンロード
機能説明
🔐 シークレット & API キー検出アプリケーションコードとリソース全体にわたるハードコードされた認証情報、API キー、トークンを自動的に発見します
📱 コンポーネント分析アクティビティ、サービス、レシーバー、コンテンツプロバイダーを抽出し、アプリ構造のセキュリティリスクを強調表示します
🛡️ パーミッション分析過剰権限を持つアプリケーションを特定し、危険なパーミッションの組み合わせを強調表示します
🔗 ディープリンク検査悪用される可能性のある URL スキームとディープリンクパターンをマッピングします
📊 メタデータ収集セキュリティ評価と脅威モデリングのための広範なアプリメタデータを収集します
📜 バージョン比較アプリバージョン間のセキュリティ変更を追跡し、修正や後退を特定します
⚙️ CI/CD 統合MORF の CLI 機能を使用してビルドパイプラインでセキュリティチェックを自動化
👨‍🏫 セキュリティ教育実際の例を使用して開発者に安全なモバイル開発をトレーニング

BlackHat Asia 2023

MORF は Arsenal セクションで発表され、モバイルアプリケーションセキュリティ分析とシークレット検出におけるその機能を披露しました。

プレゼンテーションを見る

BlackHat US 2023

MORF は BlackHat US 2023 Arsenal で特集され、セキュリティ専門家に高度なモバイルセキュリティ偵察技術を実演しました。

プレゼンテーションを見る

BlackHat Europe 2024

MORF は BlackHat Europe 2024 Arsenal に選出され、その継続的な開発とモバイルセキュリティにおける関連性が評価され続けています。

プレゼンテーションを見る

BlackHat Asia 2025

今後、MORF は BlackHat Asia 2025 Arsenal に選出され、モバイルセキュリティの分野での継続的な進化と重要性を示しています。

プレゼンテーションを見る


@abhi-r3v0

@himanshudas