
इंटरसेप्ट करें, संशोधित करें, दोहराएँ और Burp Suite का उपयोग करके Android के Binder लेन-देन पर हमला करें
BadIntent, Burp Suite और कोर एंड्रॉइड के IPC/मैसेजिंग-सिस्टम के बीच की कमी को पूरा करने वाली कड़ी है। BadIntent दो भागों से मिलकर बना है, एक Xposed-आधारित मॉड्यूल जो एंड्रॉइड पर चलता है और एक Burp-प्लगइन। इस अंतर्संबंध के आधार पर, Burp के सामान्य वर्कफ़्लो और इसमें शामिल सभी टूल्स और एक्सटेंशन का उपयोग करना संभव है, क्योंकि इंटरसेप्ट और रिपीटर कार्यक्षमता प्रदान की जाती है। BadIntent एंड्रॉइड सिस्टम में गहराई से हुक करता है, Parcels में विभिन्न विधि पुनर्निर्देशन करता है, और वर्णित सुविधाएँ प्रदान करने के लिए अतिरिक्त सेवाएँ जोड़ता है। विशेष रूप से, BadIntent सिस्टम-व्यापी (प्रायोगिक) काम करता है और केवल व्यक्तिगत उपयोगकर्ता ऐप्स तक सीमित नहीं है।
BadIntent का उपयोग विभिन्न पेंटेस्टिंग गतिविधियों के लिए किया जा सकता है, जैसे निम्नलिखित उदाहरण:
सबसे सुविधाजनक तरीका BadIntent Android को Xposed मॉड्यूल रिपॉजिटरी से और BadIntent Burp को Burp के BApp Store से स्थापित करना है। दोनों को Black Hat Las Vegas 2017 में BadIntent के Arsenal प्रस्तुति से पहले उपलब्ध/सबमिट किया गया था।
BadIntent का परीक्षण Genymotion पर Xposed v87 के साथ Android Marshmallow (6.0) और Burp Suite 1.7.23 (Free और Pro) पर किया गया है।
सभी सिस्टम ऐप्स और सभी इंटरफेस को हुक करने में ज्ञात सीमाएँ हैं। बूट प्रक्रिया के दौरान एंड्रॉइड सिस्टम बूट लूप में रहेगा और आप अपने एंड्रॉइड डिवाइस से BadIntent को अनइंस्टॉल नहीं कर पाएंगे। इसलिए, उस स्थिति में जब सभी सिस्टम ऐप्स हुक किए गए हों, तो बताए गए सेटअप का उपयोग करने की दृढ़ता से अनुशंसा की जाती है।
अधिक विवरण के लिए कृपया विकी देखें।
BadIntent को 3-क्लॉज़ BSD लाइसेंस के तहत जारी किया गया है। पूर्ण विवरण के लिए LICENSE देखें।