Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MobSF_AI — Mobile Security Framework MobSF를 위한 AI 기반 보안 분석 확장 | Kitploit
도구/GitHubGitHub/ashishsecdev/mobsf_ai
Android SecurityStatic AnalysisiOS SecurityVulnerability AnalysisMobile SecurityLearning & EducationAI Security
GitHubashishsecdev/mobsf_ai

MobSF_AI

Mobile Security Framework MobSF를 위한 AI 기반 보안 분석 확장

저장소 보기
36개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MobSF AI 사이드카

이 프로젝트는 Mobile Security Framework (MobSF)에 AI 기반 채팅 어시스턴트를 추가합니다. 보안 분석가가 MobSF에서 생성된 분석 보고서에 대해 인터페이스 내에서 직접 질문할 수 있도록 하며, OpenAI의 모델을 활용합니다.

기능

  • 원활한 통합: Nginx 리버스 프록시를 사용하여 MobSF 보고서에 특화된 채팅 인터페이스를 직접 주입합니다.
  • 컨텍스트 인식: AI 어시스턴트가 현재 분석 보고서(정적 분석)를 자동으로 검색하여 질문에 답변하는 컨텍스트로 사용합니다.
  • 대화형 Q&A: 취약점, 코드 스니펫, 수정 단계 또는 앱과 관련된 일반적인 보안 개념에 대해 질문할 수 있습니다.

아키텍처 및 작동 방식

이 솔루션은 함께 작동하는 세 개의 Docker 서비스로 구성됩니다:

  1. MobSF (mobsf): 포트 8000에서 실행되는 표준 Mobile Security Framework 애플리케이션.
  2. 사이드카 (chat): 포트 5000에서 실행되는 Python Flask 애플리케이션.
    • 채팅 UI를 제공합니다.
    • 사용자, MobSF API 및 OpenAI API를 통합합니다.
    • 고유한 스캔 해시를 사용하여 MobSF에서 보고서 JSON을 가져옵니다.
    • 보고서의 관련 부분을 사용자의 질문과 함께 OpenAI API로 전송합니다.
  3. 게이트웨이 (gateway): 모든 것을 조정하는 Nginx 리버스 프록시 (포트 8080에서 수신 대기):
    • 표준 트래픽을 MobSF 컨테이너로 프록시합니다.
    • /chat/ 및 /api/chat 요청을 사이드카 컨테이너로 라우팅합니다.

데이터 흐름

  1. 사용자가 MobSF에 모바일 앱을 업로드합니다.
  2. 모바일 앱 분석이 완료되면 사용자가 MobSF에서 보고서 보기를 엽니다.
  3. 사용자가 채팅 버튼을 클릭합니다.
  4. 브라우저가 별도의 채팅 창을 엽니다.
  5. 사용자는 이 특정 앱 보고서 데이터와 상호작용할 수 있습니다.
  6. 사이드카가 MobSF API에서 보고서를 가져온 다음 프롬프트 + 보고서 + 질문을 OpenAI로 보내고 답변을 반환합니다.

사전 요구 사항

  • Docker 및 Docker Compose
  • OpenAI API 키

설정 및 실행

  1. 저장소 복제:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. 환경 구성: docker-compose-mobsfai.yml 파일을 열고 환경 변수를 확인하세요.

    일반적으로 OpenAI API 키를 제공해야 합니다. 파일에 직접 설정하거나(커밋된 코드에는 권장되지 않음) 셸에서 내보낼 수 있습니다:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    참고: MOBSF_API_KEY는 현재 docker-compose 파일에서 MobSF 인스턴스와 사이드카가 통신할 수 있도록 1234567890으로 하드코딩되어 있습니다. 한 곳에서 변경하는 경우 두 서비스 모두 업데이트해야 합니다. MobSF GUI에서도 API를 확인할 수 있습니다.

  3. 빌드 및 시작: 다음 명령어를 실행하여 채팅 컨테이너를 빌드하고 스택을 시작합니다:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    또는

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    또는

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    
  4. 애플리케이션 접속: 브라우저를 열고 다음 주소로 이동하세요: http://localhost:8080

    (참고: 포트 8000을 사용하지 마세요. Nginx 게이트웨이를 우회하여 채팅 버튼이 나타나지 않습니다.)

사용 방법

  1. **http://localhost:8080**로 이동하세요.
  2. 분석할 Android (APK) 또는 iOS (IPA) 애플리케이션을 업로드하세요.
  3. 스캔이 완료될 때까지 기다리세요.
  4. "정적 분석" 보고서가 로드되면 오른쪽 하단 모서리에 있는 **떠 있는 채팅 버튼 (💬)**을 찾으세요.
  5. 버튼을 클릭하여 AI 어시스턴트를 엽니다.
  6. 다음과 같은 질문을 해보세요:
    • "주요 취약점을 요약해 주세요."
    • "매니페스트에서 발견된 높은 심각도 문제를 어떻게 수정하나요?"
    • "'애플리케이션이 디버깅 가능함' 발견 항목에 대해 설명해 주세요."

문제 해결

  • 채팅 버튼이 나타나지 않나요?
    • http://localhost:8080를 통해 접속하고 있는지 확인하세요 (포트 8000이 아님).
    • 브라우저 콘솔에서 JavaScript 오류가 있는지 확인하세요.
    • URL에 /StaticAnalyzer/가 포함되어 있거나 주입된 스크립트가 예상하는 패턴과 일치하는지 확인하세요.
  • AI 오류 / OpenAI 문제?
    • 채팅 컨테이너의 로그를 확인하세요: docker logs mobsf_chat.
    • OPENAI_API_KEY가 유효하고 모델에 접근 권한이 있는지 확인하세요.
  • MobSF 통신 오류?
    • docker-compose-mobsfai.yml에서 mobsf와 chat 서비스 정의의 MOBSF_API_KEY가 일치하는지 확인하세요.

AshishSecDev

도구 다운로드