Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BadIntent — Burp Suite を使用して Android の Binder トランザクションをインターセプト、変更、繰り返し、攻撃する | Kitploit
ツール/GitHubGitHub/1ultimat3/badintent
Androidセキュリティ動的分析 (サンドボックス)ウェブプロキシと傍受エクスプロイトモバイルアプリペンテスト情報収集ペネトレーションテストArchived
GitHub1ultimat3/badintent

BadIntent

Burp Suite を使用して Android の Binder トランザクションをインターセプト、変更、繰り返し、攻撃する

リポジトリを見る
3224879年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BadIntent

はじめに

BadIntentは、Burp SuiteとAndroidのコアIPC/メッセージングシステムの間の欠けていたリンクです。BadIntentは、Android上で動作するXposedベースのモジュールとBurpプラグインの2つの部分で構成されています。この相互作用により、インターセプトとリピーター機能が提供されるため、Burpの一般的なワークフローと関連するすべてのツールおよび拡張機能を使用することが可能になります。BadIntentはAndroidシステムに深くフックし、Parcel内のさまざまなメソッドリダイレクションを実行し、記述された機能を提供するために追加のサービスを追加します。最も注目すべき点は、BadIntentがシステム全体で動作し(実験的)、個々のユーザーアプリに制限されないことです。

BadIntentは、以下の例のようなさまざまなペンテスト活動に使用できます:

  • 安全でないロギング、アクセス制御の問題、ペーストボードの脆弱性の特定、
  • インテントスニッフィング、ブルートフォース攻撃の実施と設定、
  • AIDLテスト、GCM攻撃、WebViewの脆弱性の検索、
  • そして最後に、BadIntentがキーロガーとして(誤)使用される方法。

インストール

最も便利な方法は、XposedモジュールリポジトリからBadIntent Androidを、BurpのBAppストアからBadIntent Burpをインストールすることです。どちらも、Black Hat Las Vegas 2017でのBadIntentのArsenalプレゼンテーション前に公開/提出されています。

  • Xposedリポジトリモジュール
  • BAppストア参照

環境

BadIntentは、Android Marshmallow(6.0)上のXposed v87を搭載したGenymotionと、Burp Suite 1.7.23(FreeおよびPro)でテストされています。

すべてのシステムアプリとすべてのインターフェースのフックには既知の制限があります。起動プロセス中にAndroidシステムはブートループに陥り、AndroidデバイスからBadIntentをアンインストールできなくなります。したがって、すべてのシステムアプリがフックされる場合には、前述のセットアップを使用することを強くお勧めします。

設定と使用方法

詳細については、wikiを参照してください。

ライセンス

BadIntentは3条項BSDライセンスの下でリリースされています。詳細についてはLICENSEを参照してください。

ツールをダウンロード