Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BadIntent — इंटरसेप्ट करें, संशोधित करें, दोहराएँ और Burp Suite का उपयोग करके Android के Binder लेन-देन पर हमला करें | Kitploit
उपकरण/GitHubGitHub/1ultimat3/badintent
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)वेब प्रॉक्सी और अवरोधनशोषणमोबाइल ऐप पेंटेस्टिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगArchived
GitHub1ultimat3/badintent

BadIntent

इंटरसेप्ट करें, संशोधित करें, दोहराएँ और Burp Suite का उपयोग करके Android के Binder लेन-देन पर हमला करें

रिपॉजिटरी देखें
322489 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BadIntent

परिचय

BadIntent, Burp Suite और कोर एंड्रॉइड के IPC/मैसेजिंग-सिस्टम के बीच की कमी को पूरा करने वाली कड़ी है। BadIntent दो भागों से मिलकर बना है, एक Xposed-आधारित मॉड्यूल जो एंड्रॉइड पर चलता है और एक Burp-प्लगइन। इस अंतर्संबंध के आधार पर, Burp के सामान्य वर्कफ़्लो और इसमें शामिल सभी टूल्स और एक्सटेंशन का उपयोग करना संभव है, क्योंकि इंटरसेप्ट और रिपीटर कार्यक्षमता प्रदान की जाती है। BadIntent एंड्रॉइड सिस्टम में गहराई से हुक करता है, Parcels में विभिन्न विधि पुनर्निर्देशन करता है, और वर्णित सुविधाएँ प्रदान करने के लिए अतिरिक्त सेवाएँ जोड़ता है। विशेष रूप से, BadIntent सिस्टम-व्यापी (प्रायोगिक) काम करता है और केवल व्यक्तिगत उपयोगकर्ता ऐप्स तक सीमित नहीं है।

BadIntent का उपयोग विभिन्न पेंटेस्टिंग गतिविधियों के लिए किया जा सकता है, जैसे निम्नलिखित उदाहरण:

  • पहचानना असुरक्षित लॉगिंग, पहुँच नियंत्रण समस्याएँ, क्लिपबोर्ड कमजोरियाँ,
  • संचालन और कॉन्फ़िगर करना इंटेंट स्निफ़िंग, ब्रूट फ़ोर्स हमले,
  • AIDL परीक्षण, GCM हमले, और WebView कमजोरियों की खोज
  • और अंत में कैसे BadIntent को की-लॉगर के रूप में (दुरुपयोग) किया जा सकता है

स्थापना

सबसे सुविधाजनक तरीका BadIntent Android को Xposed मॉड्यूल रिपॉजिटरी से और BadIntent Burp को Burp के BApp Store से स्थापित करना है। दोनों को Black Hat Las Vegas 2017 में BadIntent के Arsenal प्रस्तुति से पहले उपलब्ध/सबमिट किया गया था।

  • Xposed Repo Module
  • BApp Store Ref

वातावरण

BadIntent का परीक्षण Genymotion पर Xposed v87 के साथ Android Marshmallow (6.0) और Burp Suite 1.7.23 (Free और Pro) पर किया गया है।

सभी सिस्टम ऐप्स और सभी इंटरफेस को हुक करने में ज्ञात सीमाएँ हैं। बूट प्रक्रिया के दौरान एंड्रॉइड सिस्टम बूट लूप में रहेगा और आप अपने एंड्रॉइड डिवाइस से BadIntent को अनइंस्टॉल नहीं कर पाएंगे। इसलिए, उस स्थिति में जब सभी सिस्टम ऐप्स हुक किए गए हों, तो बताए गए सेटअप का उपयोग करने की दृढ़ता से अनुशंसा की जाती है।

कॉन्फ़िगरेशन और उपयोग

अधिक विवरण के लिए कृपया विकी देखें।

लाइसेंस

BadIntent को 3-क्लॉज़ BSD लाइसेंस के तहत जारी किया गया है। पूर्ण विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें