Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BadIntent — Interceptar, modificar, repetir y atacar las transacciones Binder de Android usando Burp Suite | Kitploit
Herramientas/GitHubGitHub/1ultimat3/badintent
Seguridad AndroidAnálisis Dinámico (Sandboxing)Proxies Web e InterceptaciónExplotaciónPentesting de Apps MóvilesRecopilación de InformaciónPruebas de PenetraciónArchived
GitHub1ultimat3/badintent

BadIntent

Interceptar, modificar, repetir y atacar las transacciones Binder de Android usando Burp Suite

Ver Repositorio
32248hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BadIntent

Introducción

BadIntent es el eslabón perdido entre Burp Suite y el sistema de IPC/mensajería central de Android. BadIntent consta de dos partes: un módulo basado en Xposed que se ejecuta en Android y un complemento de Burp. Gracias a esta interacción, es posible utilizar el flujo de trabajo habitual de Burp y todas las herramientas y extensiones implicadas, ya que se proporciona la funcionalidad de intercept y repeater. BadIntent se engancha profundamente en el sistema Android, realiza varias redirecciones de métodos en Parcels y añade servicios adicionales para ofrecer las características descritas. Lo más destacado es que BadIntent funciona a nivel de sistema (experimental) y no está restringido a aplicaciones de usuario individuales.

BadIntent puede utilizarse para realizar diversas actividades de pruebas de penetración, como los siguientes ejemplos:

  • identificación de registro inseguro, problemas de control de acceso, vulnerabilidades del portapapeles,
  • realizar y configurar intent sniffing, ataques de fuerza bruta,
  • pruebas de AIDL, ataques a GCM y búsqueda de vulnerabilidades de WebView,
  • y finalmente cómo BadIntent puede ser (mal) utilizado como un keylogger.

Instalación

El enfoque más práctico es instalar BadIntent Android desde el repositorio de módulos de Xposed y BadIntent Burp desde la BApp Store de Burp. Ambos están disponibles/fueron enviados antes de la presentación de Arsenal de BadIntent en Black Hat Las Vegas 2017.

  • Módulo del repositorio de Xposed
  • Referencia de la BApp Store

Entorno

BadIntent ha sido probado en Genymotion con Xposed v87 en Android Marshmallow (6.0) y Burp Suite 1.7.23 (Free y Pro).

Existen limitaciones conocidas al enganchar todas las aplicaciones del sistema y todas las interfaces. Durante el proceso de arranque, el sistema Android permanecerá en un bucle de arranque y no podrá desinstalar BadIntent de su dispositivo Android. Por lo tanto, se recomienda encarecidamente usar la configuración mencionada en caso de que todas las aplicaciones del sistema estén enganchadas.

Configuración y uso

Consulte la wiki para obtener más detalles.

Licencia

BadIntent se publica bajo una licencia BSD de 3 cláusulas. Consulte LICENSE para obtener más detalles.

Descargar herramienta