Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
morf — Mobile Reconnaissance Framework — это мощный, легковесный и независимый от платформы инструмент для атакующей мобильной безопасности, предназначенный для помощи хакерам и разработчикам в выявлении и устранении конфиденциальной информации в мобильных приложениях. | Kitploit
Инструменты/GitHubGitHub/amrudesh1/morf
Безопасность AndroidСтатический анализБезопасность iOSАнализ уязвимостейТестирование на ПроникновениеМобильная безопасностьОбнаружение Секретов
GitHubamrudesh1/morf

morf

Mobile Reconnaissance Framework — это мощный, легковесный и независимый от платформы инструмент для атакующей мобильной безопасности, предназначенный для помощи хакерам и разработчикам в выявлении и устранении конфиденциальной информации в мобильных приложениях.

Репозиторий
819242 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MORF

MORF Logo

Фреймворк для мобильной разведки

Мощный набор инструментов активной безопасности для анализа мобильных приложений

License Last Commit Language BlackHat Arsenal

Находите секреты. Защищайте приложения. Оставайтесь в безопасности.

📋 Содержание

  • 💡 Обзор
  • 🚀 Быстрый старт
  • 🔍 Ключевые возможности
  • 🏗️ Архитектура
  • 📋 Типовые сценарии использования
  • 📦 Установка
    • Предварительные требования
    • Метод 1: Docker (рекомендуется)
    • Метод 2: Скрипт запуска
    • Конфигурация окружения
  • 🖥️ Использование
    • Веб-интерфейс
    • Интерфейс командной строки
  • 🏆 Признание на конференциях
  • 🛣️ План развития
  • 👨‍💻 Авторы
  • 📄 Лицензия
  • 🙏 Благодарности

💡 Обзор

MORF — это продвинутый инструмент анализа безопасности мобильных приложений, который автоматически обнаруживает конфиденциальную информацию в приложениях Android и iOS. Разработанный для специалистов по безопасности, пентестеров и разработчиков, MORF предоставляет всестороннюю информацию о состоянии безопасности мобильных приложений.

MORF Demo

🚀 Быстрый старт

MORF можно запустить за считанные секунды с помощью Docker или встроенного скрипта запуска:

# Clone the repository and enter directory
git clone https://github.com/amrudesh1/morf && cd morf

# Option 1: Using the run script (recommended)
chmod +x run.sh && ./run.sh

# Option 2: Using Docker Compose
docker-compose up --build

Затем просто откройте http://localhost в браузере и загрузите APK или IPA файл, чтобы начать анализ!


🔍 Ключевые возможности

MORF предлагает всесторонние возможности анализа безопасности для мобильных приложений:

ВозможностьОписание
🔐 Обнаружение секретов и API-ключейАвтоматически обнаруживает жестко закодированные учетные данные, API-ключи и токены в коде и ресурсах приложения
📱 Анализ компонентовИзвлекает активности, службы, приемники и поставщиков контента, выделяя риски безопасности в структуре приложения
🛡️ Анализ разрешенийОпределяет приложения с избыточными разрешениями и выделяет опасные комбинации разрешений
🔗 Проверка глубоких ссылокСоставляет схемы URL и шаблоны глубоких ссылок, которые могут быть использованы
📊 Сбор метаданныхСобирает обширные метаданные приложения для оценки безопасности и моделирования угроз
📜 Сравнение версийОтслеживает изменения в безопасности между версиями приложения для выявления исправлений и регрессий

🏗️ Архитектура

MORF объединяет бэкенд на Go с фронтендом на Angular для мощного анализа и интуитивного интерфейса:

MORF Architecture


📋 Типовые сценарии использования

СценарийОписание
🕵️ Аудит безопасностиСканирование перед релизом для выявления проблем безопасности до выхода приложений в продакшн
🔍 Конкурентный анализПонимание реализаций безопасности в приложениях конкурентов
⚙️ Интеграция с CI/CDАвтоматизация проверок безопасности в конвейере сборки с помощью возможностей CLI MORF
👨‍🏫 Обучение безопасностиОбучение разработчиков безопасной разработке мобильных приложений на реальных примерах

📦 Установка

Предварительные требования

  • Docker (рекомендуется для простейшей установки)
  • Или: Go и Node.js для настройки разработки

Метод 1: Docker (рекомендуется)

Для пользователей macOS смотрите README-LOCAL.md с подробным руководством по локальной разработке.

# Clone the repository
git clone https://github.com/amrudesh1/morf
cd MORF

# Start all services (MySQL, Redis, Backend, Frontend)
./run-local.sh start

# Or using docker-compose directly
docker-compose up -d

Сервисы будут доступны по адресу:

  • Фронтенд: http://localhost
  • Бэкенд API: http://localhost:9092/api
  • Проверка здоровья: http://localhost:9092/api/health

Основные команды:

./run-local.sh start    # Start all services
./run-local.sh stop     # Stop all services
./run-local.sh status   # Check service status
./run-local.sh logs     # View logs

Метод 2: Скрипт запуска

git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh

Конфигурация окружения

MORF требует переменную окружения DATABASE_URL для подключения к вашей базе данных:

# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local

# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"

Примечание: Docker Compose автоматически использует переменные окружения, установленные на вашей хост-машине.


🖥️ Использование

Веб-интерфейс

После запуска MORF откройте интуитивный веб-интерфейс по адресу http://localhost и выполните следующие шаги:

  1. Загрузите APK или IPA файл с помощью интерфейса перетаскивания
  2. Дождитесь, пока MORF обработает и проанализирует приложение
  3. Изучите подробные результаты, включая:
    • Обнаруженные секреты и API-ключи
    • Анализ безопасности компонентов
    • Оценка разрешений
    • Карта глубоких ссылок
    • Всесторонние метаданные

Интерфейс командной строки

MORF также предоставляет мощный CLI для автоматизации и интеграции:

# Basic scan with console output
./morf cli --apk-path=/path/to/app.apk


🏆 Признание на конференциях

Выступления на конференциях

Скачать инструмент