Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
morf — Mobile Reconnaissance Framework — это мощный, легковесный и независимый от платформы инструмент для атакующей мобильной безопасности, предназначенный для помощи хакерам и разработчикам в выявлении и устранении конфиденциальной информации в мобильных приложениях. | Kitploit
Инструменты/GitHubGitHub/amrudesh1/morf
Безопасность AndroidСтатический анализБезопасность iOSАнализ уязвимостейТестирование на ПроникновениеМобильная безопасностьОбнаружение Секретов
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework — это мощный, легковесный и независимый от платформы инструмент для атакующей мобильной безопасности, предназначенный для помощи хакерам и разработчикам в выявлении и устранении конфиденциальной информации в мобильных приложениях.

Репозиторий
81928 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MORF

MORF Logo

Фреймворк для мобильной разведки

Мощный набор инструментов активной безопасности для анализа мобильных приложений

License Last Commit Language BlackHat Arsenal

Находите секреты. Защищайте приложения. Оставайтесь в безопасности.

📋 Содержание

  • 💡 Обзор
  • 🚀 Быстрый старт
  • 🔍 Ключевые возможности
  • 🏗️ Архитектура
  • 📋 Типовые сценарии использования
  • 📦 Установка
    • Предварительные требования
    • Метод 1: Docker (рекомендуется)
    • Метод 2: Скрипт запуска
    • Конфигурация окружения
  • 🖥️ Использование
    • Веб-интерфейс
    • Интерфейс командной строки
  • 🏆 Признание на конференциях
  • 🛣️ План развития
  • 👨‍💻 Авторы
  • 📄 Лицензия
  • 🙏 Благодарности

💡 Обзор

MORF — это продвинутый инструмент анализа безопасности мобильных приложений, который автоматически обнаруживает конфиденциальную информацию в приложениях Android и iOS. Разработанный для специалистов по безопасности, пентестеров и разработчиков, MORF предоставляет всестороннюю информацию о состоянии безопасности мобильных приложений.

MORF Demo

🚀 Быстрый старт

MORF можно запустить за считанные секунды с помощью Docker или встроенного скрипта запуска:

root@kitploit:~
# Clone the repository and enter directory
git clone https://github.com/amrudesh1/morf && cd morf

# Option 1: Using the run script (recommended)
chmod +x run.sh && ./run.sh

# Option 2: Using Docker Compose
docker-compose up --build

Затем просто откройте http://localhost в браузере и загрузите APK или IPA файл, чтобы начать анализ!


🔍 Ключевые возможности

MORF предлагает всесторонние возможности анализа безопасности для мобильных приложений:


🏗️ Архитектура

MORF объединяет бэкенд на Go с фронтендом на Angular для мощного анализа и интуитивного интерфейса:

MORF Architecture


📋 Типовые сценарии использования

СценарийОписание

📦 Установка

Предварительные требования

  • Docker (рекомендуется для простейшей установки)
  • Или: Go и Node.js для настройки разработки

Метод 1: Docker (рекомендуется)

Для пользователей macOS смотрите README-LOCAL.md с подробным руководством по локальной разработке.

root@kitploit:~
# Clone the repository
git clone https://github.com/amrudesh1/morf
cd MORF

# Start all services (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# Or using docker-compose directly
docker-compose up -d

Сервисы будут доступны по адресу:

  • Фронтенд: http://localhost
  • Бэкенд API: http://localhost:9092/api
  • Проверка здоровья: http://localhost:9092/api/health

Основные команды:

root@kitploit:~
./run-local.sh start    # Start all services
./run-local.sh stop     # Stop all services
./run-local.sh status   # Check service status
./run-local.sh logs     # View logs

Метод 2: Скрипт запуска

root@kitploit:~
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Конфигурация окружения

MORF требует переменную окружения DATABASE_URL для подключения к вашей базе данных:

root@kitploit:~
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Примечание: Docker Compose автоматически использует переменные окружения, установленные на вашей хост-машине.


🖥️ Использование

Веб-интерфейс

После запуска MORF откройте интуитивный веб-интерфейс по адресу http://localhost и выполните следующие шаги:

  1. Загрузите APK или IPA файл с помощью интерфейса перетаскивания
  2. Дождитесь, пока MORF обработает и проанализирует приложение
  3. Изучите подробные результаты, включая:
    • Обнаруженные секреты и API-ключи
    • Анализ безопасности компонентов
    • Оценка разрешений
    • Карта глубоких ссылок
    • Всесторонние метаданные

Интерфейс командной строки

MORF также предоставляет мощный CLI для автоматизации и интеграции:

root@kitploit:~
# Basic scan with console output
./morf cli --apk-path=/path/to/app.apk


🏆 Признание на конференциях

Выступления на конференциях


🛣️ План развития

✅ v1.0 - Первый выпуск

  • Сканирование и анализ APK
  • Обнаружение секретов
  • Базовый веб-интерфейс

⏳ v1.1 - Улучшенная поддержка iOS

  • Улучшенный анализ IPA
  • Обнаружение шаблонов, специфичных для iOS
  • Сканирование кода Swift/Objective-C

⏳ v1.2 - Улучшения отчетности

  • Функция экспорта в PDF
  • Отчеты о соответствии
  • Просмотр исторических сравнений

⏳ v2.0 - Расширенный анализ

  • Обнаружение уязвимостей на основе машинного обучения
  • Динамический анализ кода
  • Продвинутое моделирование угроз

👨‍💻 Авторы


@amrudesh1

📄 Лицензия

MORF распространяется под лицензией MIT. Подробнее см. в файле LICENSE.


🙏 Благодарности

  • Secrets Patterns Database — база шаблонов, используемая MORF для обнаружения секретов
  • Сообщество безопасности с открытым исходным кодом — за вдохновение, отзывы и поддержку
  • Все участники — все, кто внес код, отзывы и идеи в проект MORF

Back to top
Скачать инструмент
ВозможностьОписание
🔐 Обнаружение секретов и API-ключейАвтоматически обнаруживает жестко закодированные учетные данные, API-ключи и токены в коде и ресурсах приложения
📱 Анализ компонентовИзвлекает активности, службы, приемники и поставщиков контента, выделяя риски безопасности в структуре приложения
🛡️ Анализ разрешенийОпределяет приложения с избыточными разрешениями и выделяет опасные комбинации разрешений
🔗 Проверка глубоких ссылокСоставляет схемы URL и шаблоны глубоких ссылок, которые могут быть использованы
📊 Сбор метаданныхСобирает обширные метаданные приложения для оценки безопасности и моделирования угроз
📜 Сравнение версийОтслеживает изменения в безопасности между версиями приложения для выявления исправлений и регрессий
🕵️ Аудит безопасностиСканирование перед релизом для выявления проблем безопасности до выхода приложений в продакшн
🔍 Конкурентный анализПонимание реализаций безопасности в приложениях конкурентов
⚙️ Интеграция с CI/CDАвтоматизация проверок безопасности в конвейере сборки с помощью возможностей CLI MORF
👨‍🏫 Обучение безопасностиОбучение разработчиков безопасной разработке мобильных приложений на реальных примерах

BlackHat Asia 2023

MORF был представлен в секции Arsenal, демонстрируя свои возможности по анализу безопасности мобильных приложений и обнаружению секретов.

Посмотреть презентацию

BlackHat US 2023

MORF был показан на BlackHat US 2023 Arsenal, демонстрируя продвинутые методы мобильной разведки безопасности профессиональным специалистам по безопасности.

Посмотреть презентацию

BlackHat Europe 2024

MORF продолжает получать признание, будучи отобранным для BlackHat Europe 2024 Arsenal, что подчеркивает его постоянное развитие и актуальность в мобильной безопасности.

Посмотреть презентацию

BlackHat Asia 2025

Заглядывая вперед, MORF был отобран для BlackHat Asia 2025 Arsenal, демонстрируя его постоянное развитие и важность в сфере мобильной безопасности.

Посмотреть презентацию


@abhi-r3v0

@himanshudas