Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BadIntent — Intercetta, modifica, ripeti e attacca le transazioni Binder di Android usando Burp Suite | Kitploit
Strumenti/GitHubGitHub/1ultimat3/badintent
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Proxy Web e IntercettazioneExploitPentesting di App MobiliRaccolta InformazioniPenetration TestingArchived
GitHub1ultimat3/badintent

BadIntent

Intercetta, modifica, ripeti e attacca le transazioni Binder di Android usando Burp Suite

Vedi Repository
322489 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BadIntent

Introduzione

BadIntent è il collegamento mancante tra Burp Suite e il sistema di IPC/Messaging di Android. BadIntent è composto da due parti: un modulo basato su Xposed in esecuzione su Android e un plugin per Burp. Grazie a questa interazione, è possibile utilizzare il normale flusso di lavoro di Burp e tutti gli strumenti ed estensioni coinvolti, poiché vengono fornite le funzionalità di intercettazione e ripetitore. BadIntent si aggancia profondamente al sistema Android, esegue vari reindirizzamenti di metodi nei Parcels e aggiunge servizi aggiuntivi per fornire le funzionalità descritte. In particolare, BadIntent funziona a livello di sistema (sperimentale) e non è limitato alle singole app utente.

BadIntent può essere utilizzato per svolgere varie attività di penetration testing come i seguenti esempi:

  • identificare logging non sicuro, problemi di controllo degli accessi, vulnerabilità degli appunti,
  • condurre e configurare intent sniffing, attacchi di forza bruta,
  • test AIDL, attacchi GCM, e ricerca di vulnerabilità WebView
  • e infine come BadIntent può essere (ab)usato come keylogger

Installazione

L'approccio più pratico è installare BadIntent Android dal Repository dei Moduli Xposed e BadIntent Burp dal BApp Store di Burp. Entrambi sono stati resi disponibili/inviati prima della presentazione Arsenal di BadIntent al Black Hat Las Vegas 2017.

  • Xposed Repo Module
  • BApp Store Ref

Ambiente

BadIntent è stato testato su Genymotion con Xposed v87 su Android Marshmallow (6.0) e Burp Suite 1.7.23 (Free e Pro).

Ci sono limitazioni note nell'hooking di tutte le app di sistema e di tutte le interfacce. Durante il processo di avvio, il sistema Android rimarrà in un boot loop e non sarai in grado di disinstallare BadIntent dal tuo dispositivo Android. Pertanto, è fortemente consigliato utilizzare la configurazione menzionata nel caso in cui tutte le app di sistema siano hookate.

Configurazione e Uso

Fare riferimento al wiki per maggiori dettagli.

Licenza

BadIntent è rilasciato sotto una licenza BSD a 3 clausole. Consultare LICENSE per i dettagli completi.

Scarica lo strumento