Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BadIntent — Intercepter, modifier, répéter et attaquer les transactions Binder d'Android en utilisant Burp Suite | Kitploit
Outils/GitHubGitHub/1ultimat3/badintent
Sécurité AndroidAnalyse Dynamique (Sandboxing)Proxies Web et InterceptionExploitationPentesting d'Applications MobilesCollecte d'InformationsTests d'IntrusionArchived
GitHub1ultimat3/badintent

BadIntent

Intercepter, modifier, répéter et attaquer les transactions Binder d'Android en utilisant Burp Suite

Voir le dépôt
32248il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BadIntent

Introduction

BadIntent est le chaînon manquant entre Burp Suite et le système IPC/Messaging d'Android. BadIntent se compose de deux parties : un module basé sur Xposed fonctionnant sur Android et un plugin Burp. Grâce à cette interaction, il est possible d'utiliser le workflow habituel de Burp ainsi que tous les outils et extensions associés, car les fonctionnalités d'interception et de répétition sont fournies. BadIntent s'intègre profondément dans le système Android, effectue diverses redirections de méthodes dans les Parcels et ajoute des services supplémentaires pour fournir les fonctionnalités décrites. Plus particulièrement, BadIntent fonctionne à l'échelle du système (expérimental) et n'est pas limité aux applications utilisateur individuelles.

BadIntent peut être utilisé pour effectuer diverses activités de pentesting telles que les exemples suivants :

  • identifier les journaux non sécurisés, les problèmes de contrôle d'accès, les vulnérabilités du presse-papiers,
  • mener et configurer l'écoute d'intents, les attaques par force brute,
  • les tests AIDL, les attaques GCM, et la recherche de vulnérabilités WebView
  • et enfin comment BadIntent peut être (mal)utilisé comme keylogger

Installation

La méthode la plus pratique consiste à installer BadIntent Android depuis le dépôt de modules Xposed et BadIntent Burp depuis le BApp Store de Burp. Les deux ont été rendus disponibles/soumis avant la présentation d'Arsenal de BadIntent au Black Hat Las Vegas 2017.

  • Xposed Repo Module
  • BApp Store Ref

Environnement

BadIntent a été testé sur Genymotion avec Xposed v87 sur Android Marshmallow (6.0) et Burp Suite 1.7.23 (gratuit et Pro).

Il existe des limitations connues concernant le crochetage de toutes les applications système et de toutes les interfaces. Pendant le processus de démarrage, le système Android restera dans une boucle de démarrage et vous ne pourrez pas désinstaller BadIntent de votre appareil Android. Par conséquent, il est fortement recommandé d'utiliser la configuration mentionnée si toutes les applications système sont crochetées.

Configuration et utilisation

Veuillez vous référer au wiki pour plus de détails.

Licence

BadIntent est publié sous une licence BSD à 3 clauses. Voir LICENSE pour tous les détails.

Télécharger l’outil