Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MobSF_AI — Расширение для анализа безопасности на базе ИИ для Mobile Security Framework MobSF | Kitploit
Инструменты/GitHubGitHub/ashishsecdev/mobsf_ai
Безопасность AndroidСтатический анализБезопасность iOSАнализ уязвимостейМобильная безопасностьОбучение и ОбразованиеБезопасность ИИ
GitHubashishsecdev/mobsf_ai

MobSF_AI

Расширение для анализа безопасности на базе ИИ для Mobile Security Framework MobSF

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MobSF AI Sidecar

Этот проект добавляет чат-ассистента на базе ИИ в Mobile Security Framework (MobSF). Он позволяет аналитикам безопасности задавать вопросы об отчете анализа, сгенерированном MobSF, прямо в интерфейсе, используя модель OpenAI.

Возможности

  • Бесшовная интеграция: Внедряет специализированный интерфейс чата непосредственно в отчеты MobSF с помощью обратного прокси-сервера Nginx.
  • Контекстно-зависимый: ИИ-ассистент автоматически извлекает текущий отчет анализа (статический анализ) и использует его в качестве контекста для ответа на ваши вопросы.
  • Интерактивные вопросы и ответы: Задавайте вопросы об уязвимостях, фрагментах кода, шагах по устранению или общих концепциях безопасности, связанных с вашим приложением.

Архитектура и принцип работы

Решение состоит из трех сервисов Docker, работающих совместно:

  1. MobSF (mobsf): Стандартное приложение Mobile Security Framework, работающее на порту 8000.
  2. Sidecar (chat): Приложение на Python Flask, работающее на порту 5000.
    • Обслуживает интерфейс чата.
    • Интегрирует пользователя, API MobSF и API OpenAI.
    • Извлекает JSON отчета из MobSF, используя уникальный хэш сканирования.
    • Отправляет соответствующие части отчета вместе с запросом пользователя в API OpenAI.
  3. Gateway (gateway): Обратный прокси-сервер Nginx (слушает порт 8080), который координирует всё:
    • Проксирует стандартный трафик в контейнер MobSF.
    • Направляет запросы /chat/ и /api/chat в контейнер Sidecar.

Поток данных

  1. Пользователь загружает мобильное приложение в MobSF.
  2. Пользователь открывает просмотр отчета в MobSF после завершения анализа мобильного приложения.
  3. Пользователь нажимает кнопку «Чат».
  4. Браузер открывает отдельное окно чата.
  5. Пользователь может взаимодействовать с данными отчета данного приложения.
  6. Sidecar извлекает отчет из API MobSF, затем отправляет подсказку + отчет + вопрос в OpenAI и возвращает ответ.

Предварительные требования

  • Docker и Docker Compose
  • Ключ API OpenAI

Настройка и запуск

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. Настройте окружение: Откройте docker-compose-mobsfai.yml и проверьте переменные среды.

    Обычно вам нужно указать ваш ключ API OpenAI. Вы можете установить его непосредственно в файле (не рекомендуется для кода в репозитории) или экспортировать в оболочке:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    Примечание: MOBSF_API_KEY в настоящее время жестко закодирован как 1234567890 в файле docker-compose для взаимодействия экземпляра MobSF и Sidecar. Если вы измените его в одном месте, обязательно обновите его в обоих сервисах. Вы также можете настроить API в графическом интерфейсе MobSF.

  3. Соберите и запустите: Выполните следующую команду для сборки контейнера чата и запуска стека:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    ИЛИ

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    ИЛИ

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    

Использование

  1. Перейдите по адресу http://localhost:8080.
  2. Загрузите приложение Android (APK) или iOS (IPA) для анализа.
  3. Дождитесь завершения сканирования.
  4. После загрузки отчета «Статический анализ» найдите плавающую кнопку чата (💬) в правом нижнем углу.
  5. Нажмите кнопку, чтобы открыть ИИ-ассистента.
  6. Задавайте вопросы, например:
    • «Обобщите критические уязвимости.»
    • «Как исправить проблемы высокой степени серьезности, обнаруженные в манифесте?»
    • «Объясните находку «Приложение является отлаживаемым».»

Устранение неполадок

  • Кнопка чата не появляется?
    • Убедитесь, что вы обращаетесь через http://localhost:8080, а не порт 8000.
    • Проверьте консоль браузера на наличие ошибок JavaScript.
    • Убедитесь, что URL содержит /StaticAnalyzer/ или соответствует шаблону, ожидаемому внедренным скриптом.
  • Ошибка ИИ / проблемы с OpenAI?
    • Проверьте журналы контейнера чата: docker logs mobsf_chat.
    • Убедитесь, что ваш OPENAI_API_KEY действителен и имеет доступ к модели.
  • Ошибки связи с MobSF?
    • Убедитесь, что MOBSF_API_KEY совпадает в определениях сервисов mobsf и chat в docker-compose-mobsfai.yml.

AshishSecDev

Скачать инструмент

Получите доступ к приложению: Откройте браузер и перейдите по адресу: http://localhost:8080

(Примечание: Не используйте порт 8000, так как это обходит шлюз Nginx и кнопка чата не появится.)