
اعترض، عدّل، كرّر وهاجم معاملات Binder في أندرويد باستخدام Burp Suite
BadIntent هو الحلقة المفقودة بين Burp Suite ونظام IPC/المراسلة الأساسي في Android. يتكون BadIntent من جزئين، وحدة قائمة على Xposed تعمل على Android ومكون إضافي لـ Burp. بناءً على هذا التفاعل، يمكن استخدام سير العمل الشائع لـ Burp وجميع الأدوات والإضافات المعنية، حيث يتم توفير وظائف الاعتراض والإعادة. يتغلغل BadIntent بعمق في نظام Android، ويقوم بإعادة توجيه طرق مختلفة في Parcels ويضيف خدمات إضافية لتوفير الميزات الموصوفة. والأهم من ذلك، يعمل BadIntent على مستوى النظام (تجريبي) ولا يقتصر على تطبيقات المستخدم الفردية.
يمكن استخدام BadIntent لأداء أنشطة اختبار الاختراق المختلفة مثل الأمثلة التالية:
أفضل طريقة هي تثبيت BadIntent Android من مستودع وحدة Xposed و BadIntent Burp من متجر BApp الخاص بـ Burp. تم توفيرهما/تقديمهما قبل عرض Arsenal لـ BadIntent في Black Hat Las Vegas 2017.
تم اختبار BadIntent على Genymotion مع Xposed v87 على Android Marshmallow (6.0) و Burp Suite 1.7.23 (النسخة المجانية والمدفوعة).
هناك قيود معروفة في ربط جميع تطبيقات النظام وجميع الواجهات. أثناء عملية التمهيد، سيبقى نظام Android في حلقة تمهيد ولن تتمكن من إلغاء تثبيت BadIntent من جهاز Android الخاص بك. لذلك، يوصى بشدة باستخدام الإعداد المذكور في حالة ربط جميع تطبيقات النظام.
يرجى الرجوع إلى الويكي لمزيد من التفاصيل.
تم إصدار BadIntent بموجب ترخيص BSD ذو 3 بنود. راجع ملف LICENSE للحصول على التفاصيل الكاملة.