
एंड्रॉइड डीपलिंक गलत कॉन्फ़िगरेशन डिटेक्टर और शोषण उपकरण
Deep-C एक Android Deep Link Exploitation Framework है जो स्वचालित रूप से APKs को डीकंपाइल करता है, उजागर और असुरक्षित डीप लिंक प्रवेश बिंदुओं की पहचान करता है, स्थैतिक विश्लेषण और वैकल्पिक AI सत्यापन का उपयोग करके शोषणक्षमता को मान्य करता है, और निष्पादन योग्य adb Proof-of-Concepts (PoCs) उत्पन्न करता है।
Deep-C को मोबाइल एप्लिकेशन पेनिट्रेशन टेस्टिंग, रेड टीम मूल्यांकन, और Android सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया है, जिसमें शोरगुल वाले निष्कर्षों के बजाय वास्तविक दुनिया की शोषणक्षमता पर मजबूत ध्यान केंद्रित किया गया है।
WebdeepC -(वेब संस्करण)
CLI

http / https)VIEW + BROWSABLE)WebView.loadUrl तक पहुँचने का पता लगानाendsWith, contains, regex)--ai-review)AI एकीकरण ऑप्ट-इन है और डिफ़ॉल्ट रूप से अक्षम है।
javascript: पेलोडDeep-C कैसे काम करता है
APK
↓
Decompile APK (apktool)
↓
Extract Manifest & Bytecode
↓
Identify Exported Deep Link Entry Points
↓
Decompile Source (dex2jar + jadx)
↓
Validate Exploitability (code / heuristics)
↓
(Optional) AI Verification (--ai-review)
↓
Generate adb PoCs
↓
Console Output + JSON Report
🔧 आवश्यकताएँ
सुनिश्चित करें कि निम्नलिखित उपकरण स्थापित हैं और आपके PATH में उपलब्ध हैं:
Python 3.8+ apktool adb (एंड्रॉइड प्लेटफ़ॉर्म टूल्स) d2j-dex2jar openai
स्थापना सत्यापित करें apktool --version adb version python3 --version
AI आधारित विश्लेषण के लिए (openAI)
अपनी openAI API कुंजी को पर्यावरण चरों में निर्यात करें
export OPENAI_API_KEY="Your_openai_API_key"
उपयोग
🔍 APK का विश्लेषण करें (कोई शोषण नहीं) python deepc.py -a target.apk
💥 विश्लेषण करें और adb के माध्यम से PoCs निष्पादित करें python deepc.py -a target.apk --exec
⚠️ --exec का उपयोग करने से पहले सुनिश्चित करें कि adb के माध्यम से एक डिवाइस/एमुलेटर कनेक्ट है।