Deep-C
Deep-C é uma estrutura de exploração de deep links do Android que descompila automaticamente APKs, identifica pontos de entrada de deep links expostos e inseguros, valida a explorabilidade usando análise estática e verificação opcional de IA, e gera Provas de Conceito (PoCs) adb executáveis.
Deep-C foi projetado para testes de penetração em aplicativos móveis, avaliações de red team e pesquisa de segurança Android, com forte foco em explorabilidade no mundo real em vez de resultados ruidosos.
WebdeepC -(versão Web)
CLI

✨ Funcionalidades
📦 Análise de APK
- Descompilação automática de APK usando apktool
- Processamento de bytecode usando dex2jar
- Recuperação de código-fonte Java usando jadx
🔍 Descoberta de Deep Links
- Deep links de esquema personalizado
- App links (
http / https)
- Atividades exportadas e navegáveis
- Análise de filtro de Intent (
VIEW + BROWSABLE)
🚪 Detecção de Componentes Exportados
- Identificação de atividades exportadas
- Enumeração de pontos de entrada de deep links
- Análise de acessibilidade de esquemas personalizados
🌐 Identificação de Abuso de WebView
- Detecção de dados controlados pelo invasor que alcançam
WebView.loadUrl
- Identificação de manipulação insegura de URLs
- Suporte a código Java e Kotlin (descompilado por jadx)
⚠️ Detecção de Padrões Inseguros de Deep Links
- Validação de host ausente ou inadequada
- Lógica de validação fraca (
endsWith, contains, regex)
- Manipulação insegura de esquemas personalizados
- Caminhos sensíveis:
- login
- reset
- wallet
- payment
- admin / fluxos privilegiados
🎯 Mapeamento de Ataques
- Sequestro de Intent
- Redirecionamentos abertos
- Bypass de autenticação via deep links
- Injeção de URL em WebView
- Carregamento arbitrário de URL
🤖 Verificação de Vulnerabilidade Assistida por IA (Opcional)
- Revisão de IA baseada em ChatGPT opcional (
--ai-review)
- A IA atua como um revisor de segurança de segunda passagem
- Confirma a explorabilidade com base em:
- Código-fonte descompilado
- Fluxo de dados de Intent
- Lógica de validação
- Reduz falsos positivos
- A IA nunca inventa resultados — ela apenas valida os existentes
- O veredito da IA é mesclado com segurança com a confiança estática
A integração com IA é opt-in e desabilitada por padrão.
🧪 Geração de Prova de Conceito (PoC)
- Geração de PoC ciente do esquema
- Manipulação de esquemas personalizados
- Múltiplas variantes de payload:
- URLs externas
javascript: payloads
- Comandos adb executáveis
- Auto-execução opcional de PoCs
📤 Saída e Relatórios
- Saída de console clara e legível
- Arquivo de resultados JSON estruturado
- Inclui:
- Confiança estática
- Confiança da IA (se ativada)
- Confiança final mesclada
- Justificativa
- PoCs geradas
Como Deep-C Funciona
🔄 Fluxo de Trabalho de Alto Nível
APK
↓
Decompile APK (apktool)
↓
Extract Manifest & Bytecode
↓
Identify Exported Deep Link Entry Points
↓
Decompile Source (dex2jar + jadx)
↓
Validate Exploitability (code / heuristics)
↓
(Optional) AI Verification (--ai-review)
↓
Generate adb PoCs
↓
Console Output + JSON Report
🔧 Requisitos
Certifique-se de que as seguintes ferramentas estão instaladas e disponíveis no seu PATH:
Python 3.8+
apktool
adb (Android Platform Tools)
d2j-dex2jar
openai
Verificar Instalação
apktool --version
adb version
python3 --version
Para análise baseada em IA (openAI)
Exporte sua chave de API do OpenAI para as variáveis de ambiente
export OPENAI_API_KEY="Your_openai_API_key"
Uso
🔍 Analisar APK (Sem Exploração)
python deepc.py -a target.apk
💥 Analisar + Executar PoCs via adb
python deepc.py -a target.apk --exec
⚠️ Certifique-se de que um dispositivo/emulador está conectado via adb antes de usar --exec.