Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MobSF_AI — Extensão de análise de segurança alimentada por IA para o Mobile Security Framework MobSF | Kitploit
Ferramentas/GitHubGitHub/ashishsecdev/mobsf_ai
Segurança AndroidAnálise EstáticaSegurança iOSAnálise de VulnerabilidadesSegurança MóvelAprendizado e EducaçãoSegurança de IA
GitHubashishsecdev/mobsf_ai

MobSF_AI

Extensão de análise de segurança alimentada por IA para o Mobile Security Framework MobSF

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MobSF AI Sidecar

Este projeto adiciona um assistente de chat com IA ao Mobile Security Framework (MobSF). Ele permite que analistas de segurança façam perguntas sobre o relatório de análise gerado pelo MobSF diretamente na interface, utilizando o modelo da OpenAI.

Funcionalidades

  • Integração Perfeita: Injeta uma interface de chat especializada diretamente nos relatórios do MobSF usando um proxy reverso Nginx.
  • Consciente do Contexto: O assistente de IA recupera automaticamente o relatório de análise atual (análise estática) e o utiliza como contexto para responder às suas perguntas.
  • Perguntas e Respostas Interativas: Pergunte sobre vulnerabilidades, trechos de código, etapas de remediação ou conceitos gerais de segurança relacionados ao seu aplicativo.

Arquitetura & Como Funciona

A solução é composta por três serviços Docker trabalhando juntos:

  1. MobSF (mobsf): A aplicação padrão do Mobile Security Framework executando na porta 8000.
  2. Sidecar (chat): Uma aplicação Python Flask que executa na porta 5000.
    • Serve a interface de chat.
    • Integra o usuário, a API do MobSF e a API da OpenAI.
    • Busca o JSON do relatório do MobSF usando o hash único da verificação.
    • Envia as partes relevantes do relatório juntamente com a consulta do usuário para a API da OpenAI.
  3. Gateway (gateway): Um proxy reverso Nginx (ouvindo na porta 8080) que coordena tudo:
    • Faz proxy do tráfego padrão para o contêiner MobSF.
    • Roteia requisições /chat/ e /api/chat para o contêiner Sidecar.

Fluxo de Dados

  1. O usuário faz upload do aplicativo móvel no MobSF.
  2. O usuário abre o relatório de visualização no MobSF quando a análise do aplicativo móvel é concluída.
  3. O usuário clica no botão Chat.
  4. O navegador abre uma janela de chat separada.
  5. O usuário pode interagir com os dados deste relatório específico do aplicativo.
  6. O Sidecar busca o relatório da API do MobSF, em seguida, envia o prompt + relatório + pergunta para a OpenAI e retorna a resposta.

Pré-requisitos

  • Docker e Docker Compose
  • Uma Chave de API OpenAI

Configuração & Execução

  1. Clone o repositório:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. Configure o Ambiente: Abra docker-compose-mobsfai.yml e verifique as variáveis de ambiente.

    Você geralmente precisa fornecer sua Chave de API OpenAI. Você pode defini-la diretamente no arquivo (não recomendado para código versionado) ou exportá-la no seu shell:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    Nota: A MOBSF_API_KEY atualmente está codificada como 1234567890 no arquivo docker-compose tanto para a instância MobSF quanto para o Sidecar se comunicarem. Se você alterá-la em um lugar, certifique-se de atualizá-la em ambos os serviços. Você também pode configurar a API na interface gráfica do MobSF.

  3. Construa e Inicie: Execute o seguinte comando para construir o contêiner de chat e iniciar a pilha:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    OU

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    OU

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    

Uso

  1. Acesse http://localhost:8080.
  2. Faça upload de um aplicativo Android (APK) ou iOS (IPA) para análise.
  3. Aguarde a conclusão da verificação.
  4. Assim que o relatório de "Análise Estática" carregar, procure um botão de Chat flutuante (💬) no canto inferior direito.
  5. Clique no botão para abrir o assistente de IA.
  6. Faça perguntas como:
    • "Resuma as vulnerabilidades críticas."
    • "Como corrigir os problemas de alta severidade encontrados no manifesto?"
    • "Explique a descoberta 'Application is debuggable'."

Solução de Problemas

  • Botão de chat não aparece?
    • Certifique-se de que está acessando via http://localhost:8080 e não pela porta 8000.
    • Verifique o console do navegador quanto a erros de JavaScript.
    • Certifique-se de que a URL contém /StaticAnalyzer/ ou corresponde ao padrão esperado pelo script injetado.
  • Erro de IA / Problemas com OpenAI?
    • Verifique os logs do contêiner de chat: docker logs mobsf_chat.
    • Verifique se sua OPENAI_API_KEY é válida e tem acesso ao modelo.
  • Erros de Comunicação com o MobSF?
    • Certifique-se de que MOBSF_API_KEY corresponde em ambas as definições de serviço mobsf e chat no docker-compose-mobsfai.yml.

AshishSecDev

Baixar ferramenta
  • Acesse a Aplicação: Abra seu navegador e navegue para: http://localhost:8080

    (Nota: Não use a porta 8000, pois isso ignora o gateway Nginx e o botão de chat não aparecerá.)