Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MobSF_AI — AI驱动的安全分析扩展,用于移动安全框架MobSF | Kitploit
工具/GitHubGitHub/ashishsecdev/mobsf_ai
Android安全静态分析iOS安全漏洞分析移动安全学习与教育AI 安全
GitHubashishsecdev/mobsf_ai

MobSF_AI

AI驱动的安全分析扩展,用于移动安全框架MobSF

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MobSF AI Sidecar

该项目为 Mobile Security Framework (MobSF) 添加了一个由 AI 驱动的聊天助手。它允许安全分析师在界面内直接询问关于 MobSF 生成的分析报告的问题,并利用 OpenAI 的模型。

功能

  • 无缝集成:通过 Nginx 反向代理将专用聊天界面直接注入 MobSF 报告中。
  • 上下文感知:AI 助手自动获取当前分析报告(静态分析),并以此作为上下文回答您的问题。
  • 交互式问答:询问与您的应用相关的漏洞、代码片段、修复步骤或通用安全概念。

架构与工作原理

该解决方案由三个协同工作的 Docker 服务组成:

  1. MobSF (mobsf):运行在 8000 端口的标准 Mobile Security Framework 应用。
  2. 侧车 (chat):运行在 5000 端口的 Python Flask 应用。
    • 提供聊天界面。
    • 集成用户、MobSF API 和 OpenAI API。
    • 使用唯一扫描哈希从 MobSF 获取报告 JSON。
    • 将报告的相关部分及用户查询发送给 OpenAI API。
  3. 网关 (gateway):监听 8080 端口的 Nginx 反向代理,协调所有组件:
    • 将标准流量代理到 MobSF 容器。
    • 将 /chat/ 和 /api/chat 的请求路由到侧车容器。

数据流

  1. 用户在 MobSF 中上传移动应用。
  2. 移动应用分析完成后,用户在 MobSF 中打开报告视图。
  3. 用户点击聊天按钮。
  4. 浏览器打开一个单独的聊天窗口。
  5. 用户可以与此特定应用报告的数据进行交互。
  6. 侧车从 MobSF API 获取报告,然后将提示 + 报告 + 问题发送给 OpenAI,并返回答案。

前提条件

  • Docker 和 Docker Compose
  • 一个 OpenAI API 密钥

设置与运行

  1. 克隆仓库:

    root@kitploit:~
    git clone <repository-url>
    cd Mobsf_Side_Car
    
  2. 配置环境变量: 打开 docker-compose-mobsfai.yml 并检查环境变量。

    通常需要提供您的 OpenAI API 密钥。您可以直接在文件中设置(不推荐用于提交的代码),或在 shell 中导出:

    root@kitploit:~
    export MOBSF_OPENAI_API_KEY="sk-..."
    

    注意:MOBSF_API_KEY 目前在 docker-compose 文件中硬编码为 1234567890,用于 MobSF 实例和侧车之间的通信。如果您在一处更改了它,请确保在两个服务中同步更新。您也可以通过 MobSF GUI 设置 API 密钥。

  3. 构建并启动: 运行以下命令构建聊天容器并启动整个栈:

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up --build
    

    或

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml up -d --build
    

    或

    root@kitploit:~
    docker-compose -f docker-compose-mobsfai.yml down -v
    
  4. 访问应用: 打开浏览器并导航至: http://localhost:8080

    (注意:不要使用 8000 端口,否则会绕过 Nginx 网关,聊天按钮将不会出现。)

使用方法

  1. 前往 **http://localhost:8080**。
  2. 上传 Android (APK) 或 iOS (IPA) 应用进行分析。
  3. 等待扫描完成。
  4. 当“静态分析”报告加载后,在右下角寻找一个浮动聊天按钮 (💬)。
  5. 点击按钮打开 AI 助手。
  6. 提问问题,例如:
    • “总结关键漏洞。”
    • “如何修复清单中发现的高严重性问题?”
    • “解释‘应用可调试’这一发现。”

故障排除

  • 聊天按钮未出现?
    • 确保您通过 http://localhost:8080 而不是 8000 端口访问。
    • 检查浏览器控制台是否有 JavaScript 错误。
    • 确保 URL 包含 /StaticAnalyzer/ 或匹配注入脚本预期的模式。
  • AI 错误 / OpenAI 问题?
    • 查看聊天容器的日志:docker logs mobsf_chat。
    • 验证您的 OPENAI_API_KEY 是否有效并且有权访问该模型。
  • MobSF 通信错误?
    • 确保 docker-compose-mobsfai.yml 中 mobsf 和 chat 服务定义的 MOBSF_API_KEY 一致。

AshishSecDev

下载工具