
Burp Suite를 사용해 Android의 Binder 트랜잭션을 가로채고, 수정하고, 반복하며 공격하세요.
BadIntent는 Burp Suite와 안드로이드 코어 IPC/메시징 시스템 사이의 빠진 연결고리입니다. BadIntent는 두 부분으로 구성됩니다: 안드로이드에서 실행되는 Xposed 기반 모듈과 Burp 플러그인입니다. 이 상호작용을 통해, 인터셉트 및 리피터 기능이 제공되므로 Burp의 일반적인 워크플로우와 관련된 모든 도구 및 확장 기능을 사용할 수 있습니다. BadIntent는 안드로이드 시스템에 깊이 후킹하여, Parcels에서 다양한 메서드 리디렉션을 수행하고 설명된 기능을 제공하기 위해 추가 서비스를 추가합니다. 가장 주목할 점은, BadIntent는 시스템 전체에서 작동하며(실험적) 개별 사용자 앱으로 제한되지 않습니다.
BadIntent는 다음과 같은 다양한 침투 테스트 활동을 수행하는 데 사용될 수 있습니다 예시:
가장 편리한 방법은 Xposed 모듈 저장소에서 BadIntent Android를 설치하고 Burp의 BApp Store에서 BadIntent Burp를 설치하는 것입니다. 두 가지 모두 2017년 라스베이거스 블랙햇에서 열린 Arsenal 발표 전에 제공/제출되었습니다.
BadIntent는 Android Marshmallow (6.0)에서 Xposed v87을 사용한 Genymotion과 Burp Suite 1.7.23 (Free 및 Pro)에서 테스트되었습니다.
모든 시스템 앱과 모든 인터페이스를 후킹하는 데는 알려진 제한 사항이 있습니다. 부팅 프로세스 중에 안드로이드 시스템이 부팅 루프에 빠지게 되며 Android 기기에서 BadIntent를 제거할 수 없게 됩니다. 따라서 모든 시스템 앱이 후킹된 경우에는 언급된 설정을 사용하는 것이 강력히 권장됩니다.
자세한 내용은 wiki를 참조하십시오.
BadIntent는 3항 BSD 라이선스 하에 배포됩니다. 전체 내용은 LICENSE를 참조하십시오.