Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
deep-C — Android 딥링크 설정 오류 탐지 및 악용 도구 | Kitploit
도구/GitHubGitHub/kishorbal/deep-c
Android SecurityStatic AnalysisDynamic Analysis (Sandboxing)Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMobile SecurityRed TeamingAI Security
91116개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
kishorbal/deep-c

deep-C

Android 딥링크 설정 오류 탐지 및 악용 도구

저장소 보기

Deep-C

Deep-C는 Android 딥 링크 익스플로잇 프레임워크로, APK를 자동으로 디컴파일하고, 노출되거나 안전하지 않은 딥 링크 진입점을 식별하며, 정적 분석 및 선택적 AI 검증을 통해 익스플로잇 가능성을 검증하고, 실행 가능한 adb PoC(Proof-of-Concept) 을 생성합니다.

Deep-C는 모바일 애플리케이션 침투 테스트, 레드 팀 평가, Android 보안 연구를 위해 설계되었으며, 잡음이 많은 결과보다 실제 익스플로잇 가능성에 중점을 둡니다.

WebdeepC -(웹 버전)

image

CLI image


✨ 특징

📦 APK 분석

  • apktool을 사용한 자동 APK 디컴파일
  • dex2jar를 사용한 바이트코드 처리
  • jadx를 사용한 Java 소스 복구

🔍 딥 링크 발견

  • 사용자 정의 스킴 딥 링크
  • 앱 링크 (http / https)
  • 내보내진(exported) 및 브라우징 가능한(browsable) 액티비티
  • 인텐트 필터 분석 (VIEW + BROWSABLE)

🚪 내보내진(exported) 컴포넌트 탐지

  • 내보내진 액티비티 식별
  • 딥 링크 진입점 열거
  • 사용자 정의 스킴 도달 가능성 분석

🌐 WebView 남용 식별

  • 공격자 제어 데이터가 WebView.loadUrl에 도달하는지 탐지
  • 안전하지 않은 URL 처리 식별
  • Java & Kotlin (jadx-디컴파일된) 코드 지원

⚠️ 안전하지 않은 딥 링크 패턴 탐지

  • 누락되거나 부적절한 호스트 검증
  • 취약한 검증 로직 (endsWith, contains, 정규 표현식)
  • 안전하지 않은 사용자 정의 스킴 처리
  • 민감한 경로:
    • login
    • reset
    • wallet
    • payment
    • admin / 권한 흐름

🎯 공격 매핑

  • 인텐트 하이재킹
  • 오픈 리디렉션
  • 딥 링크를 통한 인증 우회
  • WebView URL 주입
  • 임의 URL 로딩

🤖 AI 지원 취약점 검증 (선택 사항)

  • 선택적 ChatGPT 기반 AI 리뷰 (--ai-review)
  • AI는 두 번째 패스 보안 검토자 역할
  • 다음을 기반으로 익스플로잇 가능성 확인:
    • 디컴파일된 소스 코드
    • 인텐트 데이터 흐름
    • 검증 로직
  • 오탐(false positive) 감소
  • AI는 절대 가짜 결과를 만들어내지 않음 — 기존 결과만 검증
  • AI 판정은 정적 신뢰도와 안전하게 병합됨

AI 통합은 옵트인(opt-in) 방식이며 기본적으로 비활성화되어 있습니다.


🧪 PoC(Proof-of-Concept) 생성

  • 스킴 인식 PoC 생성
  • 사용자 정의 스킴 처리
  • 다양한 페이로드 변형:
    • 외부 URL
    • javascript: 페이로드
  • 실행 가능한 adb 명령
  • PoC의 선택적 자동 실행

📤 출력 및 보고

  • 명확하고 사람이 읽을 수 있는 콘솔 출력
  • 구조화된 JSON 결과 파일
  • 포함:
    • 정적 신뢰도
    • AI 신뢰도 (활성화된 경우)
    • 최종 병합 신뢰도
    • 근거
    • 생성된 PoC

Deep-C 작동 방식

🔄 높은 수준의 워크플로우

root@kitploit:~
APK
 ↓
APK 디컴파일 (apktool)
 ↓
매니페스트 및 바이트코드 추출
 ↓
내보내진 딥 링크 진입점 식별
 ↓
소스 디컴파일 (dex2jar + jadx)
 ↓
익스플로잇 가능성 검증 (코드 / 휴리스틱)
 ↓
(선택 사항) AI 검증 (--ai-review)
 ↓
adb PoC 생성
 ↓
콘솔 출력 + JSON 보고서

🔧 요구 사항

다음 도구가 설치되어 있고 PATH에 있어야 합니다:

Python 3.8+ apktool adb (Android Platform Tools) d2j-dex2jar openai

설치 확인 apktool --version adb version python3 --version

AI 기반 분석(openAI)을 위한 설정

OpenAI API 키를 환경 변수에 내보내세요.

root@kitploit:~
export OPENAI_API_KEY="Your_openai_API_key"

사용법

🔍 APK 분석 (익스플로잇 없음) python deepc.py -a target.apk

💥 분석 + adb를 통한 PoC 실행 python deepc.py -a target.apk --exec

⚠️ --exec를 사용하기 전에 adb를 통해 기기/에뮬레이터가 연결되어 있는지 확인하세요.

도구 다운로드