
Android ディープリンク設定ミス検出・悪用ツール
Deep-Cは、Androidディープリンク悪用フレームワークです。APKを自動的に逆コンパイルし、露出した安全でないディープリンクのエントリポイントを特定し、静的解析とオプションのAI検証を使用して悪用可能性を検証し、実行可能な**adb Proof-of-Concepts (PoCs)**を生成します。
Deep-Cは、モバイルアプリケーションペネトレーションテスト、レッドチーム評価、Androidセキュリティ研究のために設計されており、ノイズの多い発見ではなく現実世界での悪用可能性に重点を置いています。
WebdeepC -(Web版)
CLI

http / https)VIEW + BROWSABLE)WebView.loadUrlに到達することを検出endsWith、contains、正規表現)--ai-review)AI統合はオプトインであり、デフォルトでは無効です。
javascript: ペイロードDeep-Cの動作方法
APK
↓
Decompile APK (apktool)
↓
Extract Manifest & Bytecode
↓
Identify Exported Deep Link Entry Points
↓
Decompile Source (dex2jar + jadx)
↓
Validate Exploitability (code / heuristics)
↓
(Optional) AI Verification (--ai-review)
↓
Generate adb PoCs
↓
Console Output + JSON Report
🔧 必要条件
以下のツールがインストールされ、PATHに含まれていることを確認してください:
Python 3.8+ apktool adb(Android Platform Tools) d2j-dex2jar openai
インストールの確認 apktool --version adb version python3 --version
AIベースの分析(openAI)の場合
OpenAI APIキーを環境変数にエクスポートしてください
export OPENAI_API_KEY="Your_openai_API_key"
使用方法
🔍 APKの分析(悪用なし) python deepc.py -a target.apk
💥 分析 + adb経由でPoCを実行 python deepc.py -a target.apk --exec
⚠️ --execを使用する前に、adbを介してデバイスまたはエミュレータが接続されていることを確認してください。