Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
morf — Mobile Reconnaissance Framework é uma ferramenta de segurança móvel ofensiva poderosa, leve e independente de plataforma, projetada para ajudar hackers e desenvolvedores a identificar e tratar informações confidenciais em aplicações móveis. | Kitploit
Ferramentas/GitHubGitHub/amrudesh1/morf
Segurança AndroidAnálise EstáticaSegurança iOSAnálise de VulnerabilidadesTestes de PenetraçãoSegurança MóvelDetecção de Segredos
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework é uma ferramenta de segurança móvel ofensiva poderosa, leve e independente de plataforma, projetada para ajudar hackers e desenvolvedores a identificar e tratar informações confidenciais em aplicações móveis.

Ver Repositório
819há 28 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MORF

Logotipo do MORF

Framework de Reconhecimento Móvel

Um poderoso kit de ferramentas de segurança ofensiva para análise de aplicativos móveis

License Last Commit Language BlackHat Arsenal

Encontre Segredos. Proteja Apps. Mantenha-se Seguro.

📋 Índice

  • 💡 Visão Geral
  • 🚀 Início Rápido
  • 🔍 Principais Funcionalidades
  • 🏗️ Arquitetura
  • 📋 Casos de Uso Comuns
  • 📦 Instalação
    • Pré-requisitos
    • Método 1: Docker (Recomendado)
    • Método 2: Script de Execução
    • Configuração de Ambiente
  • 🖥️ Uso
    • Interface Web
    • Linha de Comando
  • 🏆 Reconhecimento em Conferências
  • 🛣️ Roteiro de Desenvolvimento
  • 👨‍💻 Autores
  • 📄 Licença
  • 🙏 Agradecimentos

💡 Visão Geral

O MORF é uma ferramenta avançada de análise de segurança móvel que descobre automaticamente informações sensíveis em aplicativos Android e iOS. Projetado para profissionais de segurança, testadores de penetração e desenvolvedores, o MORF fornece insights abrangentes sobre a postura de segurança de aplicativos móveis.

Demonstração do MORF

🚀 Início Rápido

O MORF pode estar em funcionamento em segundos usando Docker ou o script de execução incluído:

root@kitploit:~
# Clone o repositório e entre no diretório
git clone https://github.com/amrudesh1/morf && cd morf

# Opção 1: Usando o script de execução (recomendado)
chmod +x run.sh && ./run.sh

# Opção 2: Usando Docker Compose
docker-compose up --build

Em seguida, basta visitar http://localhost no seu navegador e enviar um arquivo APK ou IPA para começar a análise!


🔍 Principais Funcionalidades

O MORF oferece capacidades abrangentes de análise de segurança para aplicativos móveis:


🏗️ Arquitetura

O MORF combina um backend em Go com um frontend em Angular para fornecer análise poderosa com uma interface intuitiva:

Arquitetura do MORF


📋 Casos de Uso Comuns

Caso de UsoDescrição

📦 Instalação

Pré-requisitos

  • Docker (recomendado para instalação mais simples)
  • Alternativamente: Go e Node.js para configuração de desenvolvimento

Método 1: Docker (Recomendado)

Para usuários macOS, consulte README-LOCAL.md para um guia detalhado de desenvolvimento local.

root@kitploit:~
# Clone o repositório
git clone https://github.com/amrudesh1/morf
cd MORF

# Inicie todos os serviços (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# Ou usando docker-compose diretamente
docker-compose up -d

Os serviços estarão disponíveis em:

  • Frontend: http://localhost
  • Backend API: http://localhost:9092/api
  • Health Check: http://localhost:9092/api/health

Comandos comuns:

root@kitploit:~
./run-local.sh start    # Start all services
./run-local.sh stop     # Stop all services
./run-local.sh status   # Check service status
./run-local.sh logs     # View logs

Método 2: Script de Execução

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Configuração de Ambiente

O MORF requer a variável de ambiente DATABASE_URL para conectar ao seu banco de dados:

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Nota: O Docker Compose usará automaticamente as variáveis de ambiente definidas na sua máquina host.


🖥️ Uso

Interface Web

Após iniciar o MORF, acesse a interface web intuitiva em http://localhost e siga estes passos:

  1. Envie seu arquivo APK ou IPA usando a interface de arrastar e soltar
  2. Aguarde o MORF processar e analisar o aplicativo
  3. Explore os resultados detalhados, incluindo:
    • Segredos e chaves de API descobertos
    • Análise de segurança de componentes
    • Avaliação de permissões
    • Mapeamento de deeplinks
    • Metadados abrangentes

Linha de Comando

O MORF também fornece uma CLI poderosa para automação e integração:

root@kitploit:~
# Basic scan with console output
./morf cli --apk-path=/path/to/app.apk


🏆 Reconhecimento em Conferências

Aparições em Conferências


🛣️ Roteiro de Desenvolvimento

✅ v1.0 - Lançamento Inicial

  • Varredura e análise de APK
  • Detecção de segredos
  • Interface web básica

⏳ v1.1 - Suporte Aprimorado para iOS

  • Análise de IPA melhorada
  • Detecção de padrões específicos do iOS
  • Varredura de código Swift/Objective-C

⏳ v1.2 - Melhorias em Relatórios

  • Funcionalidade de exportação em PDF
  • Relatórios de conformidade
  • Visualizações de comparação histórica

⏳ v2.0 - Análise Avançada

  • Detecção de vulnerabilidades baseada em aprendizado de máquina
  • Análise dinâmica de código
  • Modelagem avançada de ameaças

👨‍💻 Autores


@amrudesh1

📄 Licença

O MORF é lançado sob a Licença MIT. Consulte o arquivo LICENSE para mais detalhes.


🙏 Agradecimentos

  • Secrets Patterns Database - Base de dados de padrões usada pelo MORF para detecção de segredos
  • Comunidade de Segurança de Código Aberto - Por inspiração, feedback e suporte
  • Todos os Contribuidores - Todos que contribuíram com código, feedback e ideias para o projeto MORF

Back to top
Baixar ferramenta
FuncionalidadeDescrição
🔐 Detecção de Segredos e Chaves de APIDescobre automaticamente credenciais codificadas, chaves de API e tokens em todo o código e recursos do aplicativo
📱 Análise de ComponentesExtrai activities, services, receivers e content providers, destacando riscos de segurança na estrutura do app
🛡️ Análise de PermissõesIdentifica aplicativos com privilégios excessivos e destaca combinações perigosas de permissões
🔗 Inspeção de DeeplinksMapeia esquemas de URL e padrões de deeplink que podem ser potencialmente explorados
📊 Coleta de MetadadosReúne metadados extensos do aplicativo para avaliação de segurança e modelagem de ameaças
📜 Comparação de VersõesRastreia mudanças de segurança entre versões do aplicativo para identificar correções e regressões
🕵️ Auditorias de SegurançaVarredura pré-lançamento para identificar problemas de segurança antes que os aplicativos cheguem à produção
🔍 Análise CompetitivaEntender implementações de segurança em aplicativos concorrentes
⚙️ Integração CI/CDAutomatizar verificações de segurança no pipeline de build com as capacidades de CLI do MORF
👨‍🏫 Educação em SegurançaTreinar desenvolvedores em desenvolvimento móvel seguro usando exemplos do mundo real

BlackHat Asia 2023

O MORF foi apresentado na seção Arsenal, demonstrando suas capacidades na análise de segurança de aplicativos móveis e detecção de segredos.

Ver Apresentação

BlackHat US 2023

O MORF foi destaque no Arsenal do BlackHat US 2023, demonstrando técnicas avançadas de reconhecimento de segurança móvel para profissionais de segurança.

Ver Apresentação

BlackHat Europe 2024

O MORF continua a ganhar reconhecimento com sua seleção para o Arsenal do BlackHat Europe 2024, destacando seu desenvolvimento contínuo e relevância na segurança móvel.

Ver Apresentação

BlackHat Asia 2025

Olhando para o futuro, o MORF foi selecionado para o Arsenal do BlackHat Asia 2025, demonstrando sua evolução contínua e importância no cenário de segurança móvel.

Ver Apresentação


@abhi-r3v0

@himanshudas