Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BadIntent — Android-Binder-Transaktionen mit Burp Suite abfangen, modifizieren, wiederholen und angreifen | Kitploit
Tools/GitHubGitHub/1ultimat3/badintent
Android-SicherheitDynamische Analyse (Sandboxing)Web-Proxys & AbfangenExploitationMobile App-PenetrationstestsInformationsbeschaffungPenetrationstestsArchived
GitHub1ultimat3/badintent

BadIntent

Android-Binder-Transaktionen mit Burp Suite abfangen, modifizieren, wiederholen und angreifen

Repository anzeigen
322487vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BadIntent

Einführung

BadIntent ist das fehlende Glied zwischen der Burp Suite und dem zentralen Android-IPC/Messaging-System. BadIntent besteht aus zwei Teilen: einem Xposed-basierten Modul, das auf Android läuft, und einem Burp-Plugin. Aufgrund dieses Zusammenspiels ist es möglich, den üblichen Arbeitsablauf von Burp sowie alle beteiligten Tools und Erweiterungen zu nutzen, da die Abfang- und Wiederholungsfunktionalität bereitgestellt wird. BadIntent hakt tief in das Android-System ein, führt verschiedene Methodenumleitungen in Parcels durch und fügt zusätzliche Dienste hinzu, um die beschriebenen Funktionen bereitzustellen. Besonders hervorzuheben ist, dass BadIntent systemweit (experimentell) funktioniert und nicht auf einzelne Benutzer-Apps beschränkt ist.

BadIntent kann für verschiedene Pentesting-Aktivitäten verwendet werden, wie die folgenden Beispiele:

  • Identifizieren von unsicherem Logging, Zugriffskontrollproblemen, Zwischenablage-Schwachstellen,
  • Durchführen und Konfigurieren von Intent-Sniffing, Brute-Force-Angriffen,
  • AIDL-Tests, GCM-Angriffe und die Suche nach WebView-Schwachstellen
  • und schließlich, wie BadIntent als Keylogger (miss-)braucht werden kann

Installation

Der einfachste Ansatz ist, BadIntent Android aus dem Xposed Module Repository zu installieren und BadIntent Burp aus dem Burp BApp Store. Beide wurden vor der Arsenal-Präsentation von BadIntent auf der Black Hat Las Vegas 2017 zur Verfügung gestellt/eingereicht.

  • Xposed Repo Module
  • BApp Store Ref

Umgebung

BadIntent wurde auf Genymotion mit Xposed v87 unter Android Marshmallow (6.0) und Burp Suite 1.7.23 (Free und Pro) getestet.

Es gibt bekannte Einschränkungen beim Hooking aller System-Apps und aller Schnittstellen. Während des Bootvorgangs verbleibt das Android-System in einer Boot-Schleife und Sie können BadIntent nicht von Ihrem Android-Gerät deinstallieren. Daher wird dringend empfohlen, die genannte Einrichtung zu verwenden, falls alle System-Apps gehooked werden.

Konfiguration & Verwendung

Weitere Details finden Sie im Wiki.

Lizenz

BadIntent wird unter einer 3-Klausel-BSD-Lizenz veröffentlicht. Die vollständigen Details finden Sie in der LICENSE.

Tool herunterladen