
Intercepter, modifier, répéter et attaquer les transactions Binder d'Android en utilisant Burp Suite
BadIntent est le chaînon manquant entre Burp Suite et le système IPC/Messaging d'Android. BadIntent se compose de deux parties : un module basé sur Xposed fonctionnant sur Android et un plugin Burp. Grâce à cette interaction, il est possible d'utiliser le workflow habituel de Burp ainsi que tous les outils et extensions associés, car les fonctionnalités d'interception et de répétition sont fournies. BadIntent s'intègre profondément dans le système Android, effectue diverses redirections de méthodes dans les Parcels et ajoute des services supplémentaires pour fournir les fonctionnalités décrites. Plus particulièrement, BadIntent fonctionne à l'échelle du système (expérimental) et n'est pas limité aux applications utilisateur individuelles.
BadIntent peut être utilisé pour effectuer diverses activités de pentesting telles que les exemples suivants :
La méthode la plus pratique consiste à installer BadIntent Android depuis le dépôt de modules Xposed et BadIntent Burp depuis le BApp Store de Burp. Les deux ont été rendus disponibles/soumis avant la présentation d'Arsenal de BadIntent au Black Hat Las Vegas 2017.
BadIntent a été testé sur Genymotion avec Xposed v87 sur Android Marshmallow (6.0) et Burp Suite 1.7.23 (gratuit et Pro).
Il existe des limitations connues concernant le crochetage de toutes les applications système et de toutes les interfaces. Pendant le processus de démarrage, le système Android restera dans une boucle de démarrage et vous ne pourrez pas désinstaller BadIntent de votre appareil Android. Par conséquent, il est fortement recommandé d'utiliser la configuration mentionnée si toutes les applications système sont crochetées.
Veuillez vous référer au wiki pour plus de détails.
BadIntent est publié sous une licence BSD à 3 clauses. Voir LICENSE pour tous les détails.