Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mhf — Mobile Helper Framework (mhf) é uma ferramenta que automatiza o processo de identificação do framework/tecnologia usado para criar uma aplicação móvel. Além disso, auxilia na descoberta de informações sensíveis ou fornece sugestões para trabalhar com a plataforma identificada. | Kitploit
Ferramentas/GitHubGitHub/stuxctf/mhf
Segurança AndroidAnálise EstáticaSegurança iOSPentesting de Apps MóveisEngenharia ReversaColeta de InformaçõesSegurança MóvelDetecção de Segredos
GitHubstuxctf/mhf

mhf

Mobile Helper Framework (mhf) é uma ferramenta que automatiza o processo de identificação do framework/tecnologia usado para criar uma aplicação móvel. Além disso, auxilia na descoberta de informações sensíveis ou fornece sugestões para trabalhar com a plataforma identificada.

28658há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Mobile Helper Framework

é uma ferramenta que automatiza o processo de identificação do framework/tecnologia usada para criar uma aplicação móvel. Além disso, auxilia na localização de informações sensíveis ou fornece sugestões para trabalhar com a plataforma identificada.

Como funciona?

A ferramenta procura por arquivos associados às tecnologias usadas no desenvolvimento de aplicações móveis, como arquivos de configuração, arquivos de recursos e arquivos de código-fonte.

Exemplo

Cordova

Arquivos pesquisados:

index.html
cordova.js
cordova_plugins.js

React Native Android & iOS

Arquivos pesquisados

Arquivos Android:

libreactnativejni.so
index.android.bundle

Arquivos iOS:

main.jsbundle

Instalação

❗É necessário no mínimo Java 8 para executar o Apktool.

pip install -r requirements.txt

Uso

python3 mhf.py app.apk|ipa|aab

Exemplos

python3 mobile_helper_framework.py file.apk

[+] O aplicativo foi escrito em React Native

Deseja analisar a aplicação (s/n) s

O diretório de saída já existe. Ignorando descompilação.

Embelezar o código react? (s/n) n

Pesquisar alguma informação? (s/n) s

==>>Pesquisando possíveis IPs internos no arquivo

resultados.........

==>>Pesquisando possíveis e-mails no arquivo

resultados.........

==>>Pesquisando possíveis palavras interessantes no arquivo

resultados.........

==>>Pesquisando Chaves Privadas no arquivo

resultados.........

==>>Pesquisando segredos de alta confidencialidade

resultados.........

==>>Pesquisando possíveis URLs sensíveis em arquivos js

resultados.........

==>>Pesquisando possíveis endpoints em arquivos js resultados.........

Funcionalidades

Esta ferramenta usa o Apktool para descompilação de aplicações Android.

Esta ferramenta renomeia o arquivo .ipa de aplicações iOS para .zip e extrai o conteúdo.

FuncionalidadeNotaCordovaReact NativeNative JavaScriptFlutterXamarin
Embelezador JavaScriptUse isto nas primeiras vezes para ver melhores resultados.✅✅✅
Identificação de múltiplas informações sensíveisIPs, Chaves Privadas, Chaves de API, E-mails, URLs✅✅✅❌
Funções Criptográficas✅✅✅❌❌
Extrator de Endpoints✅✅✅❌❌
Detecta automaticamente se o código foi embelezado.❌❌❌
Extrai automaticamente apk de dispositivos/emulador❌❌❌❌❌
Patching de apk✅
Extrair um APK de um arquivo bundle.✅✅✅✅✅
Detectar se arquivos JS estão criptografados❌❌
Detectar se os recursos estão comprimidos.❌Hermes✅❌❌XALZ✅
Detectar se o aplicativo é split❌❌❌❌❌

O que é patching apk: Esta ferramenta usa Reflutter, um framework que auxilia na engenharia reversa de aplicativos Flutter usando uma versão modificada da biblioteca Flutter.

Mais informações: https://github.com/Impact-I/reFlutter


Split APKs é uma técnica usada pelo Android para reduzir o tamanho de uma aplicação e permitir que os usuários baixem e usem apenas as partes necessárias da aplicação.

Em vez de baixar uma aplicação completa em um único arquivo APK, os Split APKs dividem a aplicação em vários arquivos APK menores, cada um contendo apenas uma parte da aplicação, como recursos, bibliotecas de código, assets e arquivos de configuração.

adb shell pm path com.package
package:/data/app/com.package-NW8ZbgI5VPzvSZ1NgMa4CQ==/base.apk
package:/data/app/com.package-NW8ZbgI5VPzvSZ1NgMa4CQ==/split_config.arm64_v8a.apk
package:/data/app/com.package-NW8ZbgI5VPzvSZ1NgMa4CQ==/split_config.en.apk
package:/data/app/com.package-NW8ZbgI5VPzvSZ1NgMa4CQ==/split_config.xxhdpi.apk

Por exemplo, no Flutter, se a aplicação for um Split, é necessário patch no split_config.arm64_v8a.apk, este arquivo contém libflutter.so

Créditos

  • Esta ferramenta utiliza um repositório de padrões de segredos criado por mazen160
  • Esta ferramenta utiliza uma expressão regular criada por Gerben_Javado para extrair endpoints
  • Esta ferramenta usa reflutter para ações Flutter

Registro de alterações

0.7 (Lançamento de Natal)

  • Melhoria na detecção do Flutter com análise Dart mais profunda.
  • Suporte para a nova compressão .dll usada no .NET MAUI 9 para aplicações Android

0.6 (Lançamento Dojoconfpa)

  • Correções de bugs
  • Obter informações do aplicativo
  • Integração com APKiD para identificar (compiladores, empacotadores, ofuscadores) - (experimental)
  • Possível identificação de proteções (root, sslpinning, Emulador, Hooking) - BETA
  • Extrair permissões perigosas - (experimental)
  • Extrair informações de deeplinks - (experimental)
  • Extrair componentes navegáveis - (experimental)

0.5

  • Lançamento público
  • Correções de bugs

0.4

  • Adicionadas informações de plugins em aplicativos Cordova
  • Adicionadas ações Xamarin
  • Adicionadas ações NativeScript
  • Correções de bugs

0.3

  • Adicionada detecção de aplicativos NativeScript
  • Adicionada opção de assinatura quando o apk extraído de um arquivo aab não está assinado

0.2

  • Corrigidos problemas com comandos no Linux.

0.1

  • Lançamento da versão inicial.

Licença

  • Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.

Autores

Cesar Calderon Marco Almaguer

Baixar ferramenta