
Intercetta, modifica, ripeti e attacca le transazioni Binder di Android usando Burp Suite
BadIntent è il collegamento mancante tra Burp Suite e il sistema di IPC/Messaging di Android. BadIntent è composto da due parti: un modulo basato su Xposed in esecuzione su Android e un plugin per Burp. Grazie a questa interazione, è possibile utilizzare il normale flusso di lavoro di Burp e tutti gli strumenti ed estensioni coinvolti, poiché vengono fornite le funzionalità di intercettazione e ripetitore. BadIntent si aggancia profondamente al sistema Android, esegue vari reindirizzamenti di metodi nei Parcels e aggiunge servizi aggiuntivi per fornire le funzionalità descritte. In particolare, BadIntent funziona a livello di sistema (sperimentale) e non è limitato alle singole app utente.
BadIntent può essere utilizzato per svolgere varie attività di penetration testing come i seguenti esempi:
L'approccio più pratico è installare BadIntent Android dal Repository dei Moduli Xposed e BadIntent Burp dal BApp Store di Burp. Entrambi sono stati resi disponibili/inviati prima della presentazione Arsenal di BadIntent al Black Hat Las Vegas 2017.
BadIntent è stato testato su Genymotion con Xposed v87 su Android Marshmallow (6.0) e Burp Suite 1.7.23 (Free e Pro).
Ci sono limitazioni note nell'hooking di tutte le app di sistema e di tutte le interfacce. Durante il processo di avvio, il sistema Android rimarrà in un boot loop e non sarai in grado di disinstallare BadIntent dal tuo dispositivo Android. Pertanto, è fortemente consigliato utilizzare la configurazione menzionata nel caso in cui tutte le app di sistema siano hookate.
Fare riferimento al wiki per maggiori dettagli.
BadIntent è rilasciato sotto una licenza BSD a 3 clausole. Consultare LICENSE per i dettagli completi.