
Burp Suite を使用して Android の Binder トランザクションをインターセプト、変更、繰り返し、攻撃する
BadIntentは、Burp SuiteとAndroidのコアIPC/メッセージングシステムの間の欠けていたリンクです。BadIntentは、Android上で動作するXposedベースのモジュールとBurpプラグインの2つの部分で構成されています。この相互作用により、インターセプトとリピーター機能が提供されるため、Burpの一般的なワークフローと関連するすべてのツールおよび拡張機能を使用することが可能になります。BadIntentはAndroidシステムに深くフックし、Parcel内のさまざまなメソッドリダイレクションを実行し、記述された機能を提供するために追加のサービスを追加します。最も注目すべき点は、BadIntentがシステム全体で動作し(実験的)、個々のユーザーアプリに制限されないことです。
BadIntentは、以下の例のようなさまざまなペンテスト活動に使用できます:
最も便利な方法は、XposedモジュールリポジトリからBadIntent Androidを、BurpのBAppストアからBadIntent Burpをインストールすることです。どちらも、Black Hat Las Vegas 2017でのBadIntentのArsenalプレゼンテーション前に公開/提出されています。
BadIntentは、Android Marshmallow(6.0)上のXposed v87を搭載したGenymotionと、Burp Suite 1.7.23(FreeおよびPro)でテストされています。
すべてのシステムアプリとすべてのインターフェースのフックには既知の制限があります。起動プロセス中にAndroidシステムはブートループに陥り、AndroidデバイスからBadIntentをアンインストールできなくなります。したがって、すべてのシステムアプリがフックされる場合には、前述のセットアップを使用することを強くお勧めします。
詳細については、wikiを参照してください。
BadIntentは3条項BSDライセンスの下でリリースされています。詳細についてはLICENSEを参照してください。