Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
morf — Mobile Reconnaissance Framework는 강력하고 가벼우며 플랫폼에 독립적인 공격적 모바일 보안 도구로, 해커와 개발자가 모바일 애플리케이션 내의 민감한 정보를 식별하고 해결하는 데 도움을 주도록 설계되었습니다. | Kitploit
도구/GitHubGitHub/amrudesh1/morf
Android SecurityStatic AnalysisiOS SecurityVulnerability AnalysisPenetration TestingMobile SecuritySecret Detection
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework는 강력하고 가벼우며 플랫폼에 독립적인 공격적 모바일 보안 도구로, 해커와 개발자가 모바일 애플리케이션 내의 민감한 정보를 식별하고 해결하는 데 도움을 주도록 설계되었습니다.

저장소 보기
81961개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MORF

MORF 로고

모바일 정찰 프레임워크

모바일 애플리케이션 분석을 위한 강력한 공격적 보안 도구 키트

License Last Commit Language BlackHat Arsenal

비밀을 찾아내고, 앱을 보호하며, 안전을 유지하세요.

📋 목차

  • 💡 개요
  • 🚀 빠른 시작
  • 🔍 주요 기능
  • 🏗️ 아키텍처
  • 📋 일반적인 사용 사례
  • 📦 설치
    • 사전 요구사항
    • 방법 1: Docker (권장)
    • 방법 2: 실행 스크립트
    • 환경 설정
  • 🖥️ 사용법
    • 웹 인터페이스
    • 커맨드 라인 인터페이스
  • 🏆 컨퍼런스 인정
  • 🛣️ 개발 로드맵
  • 👨‍💻 저자
  • 📄 라이선스
  • 🙏 감사의 말

💡 개요

MORF는 Android 및 iOS 애플리케이션 내의 민감한 정보를 자동으로 발견하는 고급 모바일 보안 분석 도구입니다. 보안 전문가, 침투 테스터 및 개발자를 대상으로 설계된 MORF는 모바일 앱 보안 상태에 대한 포괄적인 통찰력을 제공합니다.

MORF 데모

🚀 빠른 시작

MORF는 Docker 또는 포함된 실행 스크립트를 사용하여 몇 초 안에 실행할 수 있습니다:

root@kitploit:~
# 저장소를 클론하고 디렉터리로 이동
git clone https://github.com/amrudesh1/morf && cd morf

# 옵션 1: 실행 스크립트 사용 (권장)
chmod +x run.sh && ./run.sh

# 옵션 2: Docker Compose 사용
docker-compose up --build

그런 다음 브라우저에서 http://localhost 를 방문하여 APK 또는 IPA 파일을 업로드하면 분석이 시작됩니다!


🔍 주요 기능

MORF는 모바일 애플리케이션에 대한 포괄적인 보안 분석 기능을 제공합니다:


🏗️ 아키텍처

MORF는 Go 백엔드와 Angular 프론트엔드를 결합하여 강력한 분석과 직관적인 인터페이스를 제공합니다:

MORF 아키텍처


📋 일반적인 사용 사례

사용 사례설명
🕵️ 보안 감사앱이 프로덕션에 도달하기 전에 보안 문제를 식별하기 위한 사전 릴리스 스캐닝
🔍 경쟁사 분석경쟁사 애플리케이션의 보안 구현 이해

📦 설치

사전 요구사항

  • Docker (가장 간단한 설치를 위해 권장)
  • 대안: Go 및 Node.js (개발 환경용)

방법 1: Docker (권장)

macOS 사용자는 상세한 로컬 개발 가이드를 위해 README-LOCAL.md를 참조하세요.

root@kitploit:~
# 저장소를 클론
git clone https://github.com/amrudesh1/morf
cd MORF

# 모든 서비스 시작 (MySQL, Redis, 백엔드, 프론트엔드)
./run-local.sh start

# 또는 docker-compose 직접 사용
docker-compose up -d

서비스에 접근 가능한 위치:

  • 프론트엔드: http://localhost
  • 백엔드 API: http://localhost:9092/api
  • 상태 확인: http://localhost:9092/api/health

일반 명령어:

root@kitploit:~
./run-local.sh start    # 모든 서비스 시작
./run-local.sh stop     # 모든 서비스 중지
./run-local.sh status   # 서비스 상태 확인
./run-local.sh logs     # 로그 보기

방법 2: 실행 스크립트

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

환경 설정

MORF는 데이터베이스에 연결하기 위해 DATABASE_URL 환경 변수가 필요합니다:

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

참고: Docker Compose는 호스트 머신에 설정된 환경 변수를 자동으로 사용합니다.


🖥️ 사용법

웹 인터페이스

MORF를 시작한 후 http://localhost에서 직관적인 웹 인터페이스에 접속하여 다음 단계를 따르세요:

  1. 드래그 앤 드롭 인터페이스를 사용하여 APK 또는 IPA 파일 업로드
  2. MORF가 애플리케이션을 처리하고 분석할 때까지 대기
  3. 세부 결과 탐색 (포함):
    • 발견된 비밀 및 API 키
    • 구성 요소 보안 분석
    • 권한 평가
    • 딥링크 매핑
    • 포괄적인 메타데이터

커맨드 라인 인터페이스

MORF는 자동화 및 통합을 위한 강력한 CLI도 제공합니다:

root@kitploit:~
# 콘솔 출력을 이용한 기본 스캔
./morf cli --apk-path=/path/to/app.apk


🏆 컨퍼런스 인정

컨퍼런스 출연


🛣️ 개발 로드맵

✅ v1.0 - 초기 릴리스

  • APK 스캐닝 및 분석
  • 비밀 탐지
  • 기본 웹 인터페이스

⏳ v1.1 - 향상된 iOS 지원

  • 개선된 IPA 분석
  • iOS 특화 패턴 탐지
  • Swift/Objective-C 코드 스캐닝

⏳ v1.2 - 보고 기능 향상

  • PDF 내보내기 기능
  • 규정 준수 보고
  • 이력 비교 보기

⏳ v2.0 - 고급 분석

  • 머신러닝 기반 취약점 탐지
  • 동적 코드 분석
  • 고급 위협 모델링

👨‍💻 저자


@amrudesh1

📄 라이선스

MORF는 MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


🙏 감사의 말

  • Secrets Patterns Database - MORF가 비밀 탐지에 사용하는 패턴 데이터베이스
  • 오픈소스 보안 커뮤니티 - 영감, 피드백 및 지원에 감사드립니다
  • 모든 기여자 - MORF 프로젝트에 코드, 피드백 및 아이디어를 기여해 주신 모든 분들께 감사드립니다

맨 위로 돌아가기
도구 다운로드
기능설명
🔐 비밀 및 API 키 탐지애플리케이션 코드와 리소스 전반에서 하드코딩된 자격 증명, API 키 및 토큰을 자동으로 발견합니다
📱 구성 요소 분석액티비티, 서비스, 리시버 및 콘텐츠 제공자를 추출하여 앱 구조의 보안 위험을 강조합니다
🛡️ 권한 분석과도한 권한을 가진 애플리케이션을 식별하고 위험한 권한 조합을 강조합니다
🔗 딥링크 검사잠재적으로 악용될 수 있는 URL 스키마와 딥링크 패턴을 매핑합니다
📊 메타데이터 수집보안 평가 및 위협 모델링을 위한 광범위한 앱 메타데이터를 수집합니다
📜 버전 비교앱 버전 간 보안 변경 사항을 추적하여 수정 사항과 회귀를 식별합니다
⚙️ CI/CD 통합
MORF의 CLI 기능을 활용하여 빌드 파이프라인에서 보안 검사 자동화
👨‍🏫 보안 교육실제 사례를 통해 개발자에게 안전한 모바일 개발 교육

BlackHat Asia 2023

MORF는 Arsenal 세션에서 발표되어 모바일 애플리케이션 보안 분석 및 비밀 탐지 기능을 선보였습니다.

발표 보기

BlackHat US 2023

MORF는 BlackHat US 2023 Arsenal에 소개되어 보안 전문가들에게 고급 모바일 보안 정찰 기술을 시연했습니다.

발표 보기

BlackHat Europe 2024

MORF는 BlackHat Europe 2024 Arsenal에 선정되어 지속적인 개발과 모바일 보안에서의 중요성을 인정받고 있습니다.

발표 보기

BlackHat Asia 2025

앞으로 MORF는 BlackHat Asia 2025 Arsenal에 선정되어 모바일 보안 분야에서 지속적인 발전과 중요성을 보여줄 예정입니다.

발표 보기


@abhi-r3v0

@himanshudas