
Interceptar, modificar, repetir y atacar las transacciones Binder de Android usando Burp Suite
BadIntent es el eslabón perdido entre Burp Suite y el sistema de IPC/mensajería central de Android. BadIntent consta de dos partes: un módulo basado en Xposed que se ejecuta en Android y un complemento de Burp. Gracias a esta interacción, es posible utilizar el flujo de trabajo habitual de Burp y todas las herramientas y extensiones implicadas, ya que se proporciona la funcionalidad de intercept y repeater. BadIntent se engancha profundamente en el sistema Android, realiza varias redirecciones de métodos en Parcels y añade servicios adicionales para ofrecer las características descritas. Lo más destacado es que BadIntent funciona a nivel de sistema (experimental) y no está restringido a aplicaciones de usuario individuales.
BadIntent puede utilizarse para realizar diversas actividades de pruebas de penetración, como los siguientes ejemplos:
El enfoque más práctico es instalar BadIntent Android desde el repositorio de módulos de Xposed y BadIntent Burp desde la BApp Store de Burp. Ambos están disponibles/fueron enviados antes de la presentación de Arsenal de BadIntent en Black Hat Las Vegas 2017.
BadIntent ha sido probado en Genymotion con Xposed v87 en Android Marshmallow (6.0) y Burp Suite 1.7.23 (Free y Pro).
Existen limitaciones conocidas al enganchar todas las aplicaciones del sistema y todas las interfaces. Durante el proceso de arranque, el sistema Android permanecerá en un bucle de arranque y no podrá desinstalar BadIntent de su dispositivo Android. Por lo tanto, se recomienda encarecidamente usar la configuración mencionada en caso de que todas las aplicaciones del sistema estén enganchadas.
Consulte la wiki para obtener más detalles.
BadIntent se publica bajo una licencia BSD de 3 cláusulas. Consulte LICENSE para obtener más detalles.