Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kishorbal/deep-c
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança MóvelRed TeamingSegurança de IA
9111há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
kishorbal/deep-c

deep-C

Ferramenta de detecção e exploração de má configuração de deeplinks no Android

Ver Repositório

Deep-C

Deep-C é uma estrutura de exploração de deep links do Android que descompila automaticamente APKs, identifica pontos de entrada de deep links expostos e inseguros, valida a explorabilidade usando análise estática e verificação opcional de IA, e gera Provas de Conceito (PoCs) adb executáveis.

Deep-C foi projetado para testes de penetração em aplicativos móveis, avaliações de red team e pesquisa de segurança Android, com forte foco em explorabilidade no mundo real em vez de resultados ruidosos.

WebdeepC -(versão Web)

image

CLI image


✨ Funcionalidades

📦 Análise de APK

  • Descompilação automática de APK usando apktool
  • Processamento de bytecode usando dex2jar
  • Recuperação de código-fonte Java usando jadx

🔍 Descoberta de Deep Links

  • Deep links de esquema personalizado
  • App links (http / https)
  • Atividades exportadas e navegáveis
  • Análise de filtro de Intent (VIEW + BROWSABLE)

🚪 Detecção de Componentes Exportados

  • Identificação de atividades exportadas
  • Enumeração de pontos de entrada de deep links
  • Análise de acessibilidade de esquemas personalizados

🌐 Identificação de Abuso de WebView

  • Detecção de dados controlados pelo invasor que alcançam WebView.loadUrl
  • Identificação de manipulação insegura de URLs
  • Suporte a código Java e Kotlin (descompilado por jadx)

⚠️ Detecção de Padrões Inseguros de Deep Links

  • Validação de host ausente ou inadequada
  • Lógica de validação fraca (endsWith, contains, regex)
  • Manipulação insegura de esquemas personalizados
  • Caminhos sensíveis:
    • login
    • reset
    • wallet
    • payment
    • admin / fluxos privilegiados

🎯 Mapeamento de Ataques

  • Sequestro de Intent
  • Redirecionamentos abertos
  • Bypass de autenticação via deep links
  • Injeção de URL em WebView
  • Carregamento arbitrário de URL

🤖 Verificação de Vulnerabilidade Assistida por IA (Opcional)

  • Revisão de IA baseada em ChatGPT opcional (--ai-review)
  • A IA atua como um revisor de segurança de segunda passagem
  • Confirma a explorabilidade com base em:
    • Código-fonte descompilado
    • Fluxo de dados de Intent
    • Lógica de validação
  • Reduz falsos positivos
  • A IA nunca inventa resultados — ela apenas valida os existentes
  • O veredito da IA é mesclado com segurança com a confiança estática

A integração com IA é opt-in e desabilitada por padrão.


🧪 Geração de Prova de Conceito (PoC)

  • Geração de PoC ciente do esquema
  • Manipulação de esquemas personalizados
  • Múltiplas variantes de payload:
    • URLs externas
    • javascript: payloads
  • Comandos adb executáveis
  • Auto-execução opcional de PoCs

📤 Saída e Relatórios

  • Saída de console clara e legível
  • Arquivo de resultados JSON estruturado
  • Inclui:
    • Confiança estática
    • Confiança da IA (se ativada)
    • Confiança final mesclada
    • Justificativa
    • PoCs geradas

Como Deep-C Funciona

🔄 Fluxo de Trabalho de Alto Nível

root@kitploit:~
APK
 ↓
Decompile APK (apktool)
 ↓
Extract Manifest & Bytecode
 ↓
Identify Exported Deep Link Entry Points
 ↓
Decompile Source (dex2jar + jadx)
 ↓
Validate Exploitability (code / heuristics)
 ↓
(Optional) AI Verification (--ai-review)
 ↓
Generate adb PoCs
 ↓
Console Output + JSON Report

🔧 Requisitos

Certifique-se de que as seguintes ferramentas estão instaladas e disponíveis no seu PATH:

Python 3.8+ apktool adb (Android Platform Tools) d2j-dex2jar openai

Verificar Instalação apktool --version adb version python3 --version

Para análise baseada em IA (openAI)

Exporte sua chave de API do OpenAI para as variáveis de ambiente

root@kitploit:~
export OPENAI_API_KEY="Your_openai_API_key"

Uso

🔍 Analisar APK (Sem Exploração) python deepc.py -a target.apk

💥 Analisar + Executar PoCs via adb python deepc.py -a target.apk --exec

⚠️ Certifique-se de que um dispositivo/emulador está conectado via adb antes de usar --exec.

Baixar ferramenta