Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
deep-C — Android 深度链接配置错误检测与利用工具 | Kitploit
工具/GitHubGitHub/kishorbal/deep-c
Android安全静态分析动态分析 (沙盒)Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试移动安全红队AI 安全
GitHub
91115个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
kishorbal/deep-c

deep-C

Android 深度链接配置错误检测与利用工具

查看仓库

Deep-C

Deep-C 是一个 Android 深度链接利用框架,能够自动反编译 APK、识别暴露且不安全的深度链接入口点,利用 静态分析和可选的 AI 验证 验证可利用性,并生成可执行的 adb 概念验证 (PoC)。

Deep-C 专为 移动应用渗透测试、红队评估 和 Android 安全研究 设计,重点关注 实际可利用性,而非嘈杂的发现结果。

WebdeepC — (网页版本)

image

CLI image


✨ 功能特性

📦 APK 分析

  • 使用 apktool 自动反编译 APK
  • 使用 dex2jar 处理字节码
  • 使用 jadx 恢复 Java 源码

🔍 深度链接发现

  • 自定义 scheme 深度链接
  • 应用链接 (http / https)
  • 导出且可浏览的 Activity
  • Intent 过滤器分析 (VIEW + BROWSABLE)

🚪 导出组件检测

  • 导出 Activity 识别
  • 深度链接入口点枚举
  • 自定义 scheme 可达性分析

🌐 WebView 滥用识别

  • 检测攻击者控制的数据到达 WebView.loadUrl
  • 识别不安全的 URL 处理
  • 支持 Java 和 Kotlin(jadx 反编译)代码

⚠️ 不安全深度链接模式检测

  • 缺失或不正确的主机验证
  • 弱验证逻辑(endsWith、contains、正则表达式)
  • 不安全的自定义 scheme 处理
  • 敏感路径:
    • login
    • reset
    • wallet
    • payment
    • admin / 特权流程

🎯 攻击映射

  • Intent 劫持
  • 开放重定向
  • 通过深度链接绕过认证
  • WebView URL 注入
  • 任意 URL 加载

🤖 AI 辅助漏洞验证(可选)

  • 可选的 基于 ChatGPT 的 AI 审查 (--ai-review)
  • AI 作为 第二遍安全审查员
  • 基于以下内容确认可利用性:
    • 反编译的源代码
    • Intent 数据流
    • 验证逻辑
  • 减少误报
  • AI 从不编造发现 — 它仅验证已有的发现
  • AI 判定与静态置信度安全合并

AI 集成是 可选的,默认禁用。


🧪 概念验证 (PoC) 生成

  • 支持 scheme 感知的 PoC 生成
  • 自定义 scheme 处理
  • 多种载荷变体:
    • 外部 URL
    • javascript: 载荷
  • 可执行的 adb 命令
  • 可选自动执行 PoC

📤 输出与报告

  • 清晰、人类可读的 控制台输出
  • 结构化的 JSON 结果文件
  • 包含:
    • 静态置信度
    • AI 置信度(如启用)
    • 最终合并置信度
    • 推理依据
    • 生成的 PoC

Deep-C 工作原理

🔄 高级工作流程

root@kitploit:~
APK
 ↓
反编译 APK (apktool)
 ↓
提取 Manifest 和字节码
 ↓
识别导出的深度链接入口点
 ↓
反编译源码 (dex2jar + jadx)
 ↓
验证可利用性(代码/启发式)
 ↓
(可选)AI 验证 (--ai-review)
 ↓
生成 adb PoC
 ↓
控制台输出 + JSON 报告

🔧 环境要求

请确保以下工具已安装并可在 PATH 中访问:

Python 3.8+ apktool adb (Android 平台工具) d2j-dex2jar openai

验证安装 apktool --version adb version python3 --version

对于基于 AI 的分析 (openAI)

将您的 OpenAI API 密钥导出到环境变量

root@kitploit:~
export OPENAI_API_KEY="Your_openai_API_key"

用法

🔍 分析 APK(不进行利用) python deepc.py -a target.apk

💥 分析并通过 adb 执行 PoC python deepc.py -a target.apk --exec

⚠️ 使用 --exec 之前,请确保已通过 adb 连接设备/模拟器。

下载工具