
Android 딥링크 설정 오류 탐지 및 악용 도구
Deep-C는 Android 딥 링크 익스플로잇 프레임워크로, APK를 자동으로 디컴파일하고, 노출되거나 안전하지 않은 딥 링크 진입점을 식별하며, 정적 분석 및 선택적 AI 검증을 통해 익스플로잇 가능성을 검증하고, 실행 가능한 adb PoC(Proof-of-Concept) 을 생성합니다.
Deep-C는 모바일 애플리케이션 침투 테스트, 레드 팀 평가, Android 보안 연구를 위해 설계되었으며, 잡음이 많은 결과보다 실제 익스플로잇 가능성에 중점을 둡니다.
WebdeepC -(웹 버전)
CLI

http / https)VIEW + BROWSABLE)WebView.loadUrl에 도달하는지 탐지endsWith, contains, 정규 표현식)--ai-review)AI 통합은 옵트인(opt-in) 방식이며 기본적으로 비활성화되어 있습니다.
javascript: 페이로드Deep-C 작동 방식
APK
↓
APK 디컴파일 (apktool)
↓
매니페스트 및 바이트코드 추출
↓
내보내진 딥 링크 진입점 식별
↓
소스 디컴파일 (dex2jar + jadx)
↓
익스플로잇 가능성 검증 (코드 / 휴리스틱)
↓
(선택 사항) AI 검증 (--ai-review)
↓
adb PoC 생성
↓
콘솔 출력 + JSON 보고서
🔧 요구 사항
다음 도구가 설치되어 있고 PATH에 있어야 합니다:
Python 3.8+ apktool adb (Android Platform Tools) d2j-dex2jar openai
설치 확인 apktool --version adb version python3 --version
AI 기반 분석(openAI)을 위한 설정
OpenAI API 키를 환경 변수에 내보내세요.
export OPENAI_API_KEY="Your_openai_API_key"
사용법
🔍 APK 분석 (익스플로잇 없음) python deepc.py -a target.apk
💥 분석 + adb를 통한 PoC 실행 python deepc.py -a target.apk --exec
⚠️ --exec를 사용하기 전에 adb를 통해 기기/에뮬레이터가 연결되어 있는지 확인하세요.