Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/1ultimat3/badintent
Android SecurityDynamic Analysis (Sandboxing)Web Proxies & InterceptionExploitationMobile App PentestingInformation GatheringPenetration TestingArchived
GitHub1ultimat3/badintent

BadIntent

Burp Suite를 사용해 Android의 Binder 트랜잭션을 가로채고, 수정하고, 반복하며 공격하세요.

저장소 보기
3224879년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BadIntent

소개

BadIntent는 Burp Suite와 안드로이드 코어 IPC/메시징 시스템 사이의 빠진 연결고리입니다. BadIntent는 두 부분으로 구성됩니다: 안드로이드에서 실행되는 Xposed 기반 모듈과 Burp 플러그인입니다. 이 상호작용을 통해, 인터셉트 및 리피터 기능이 제공되므로 Burp의 일반적인 워크플로우와 관련된 모든 도구 및 확장 기능을 사용할 수 있습니다. BadIntent는 안드로이드 시스템에 깊이 후킹하여, Parcels에서 다양한 메서드 리디렉션을 수행하고 설명된 기능을 제공하기 위해 추가 서비스를 추가합니다. 가장 주목할 점은, BadIntent는 시스템 전체에서 작동하며(실험적) 개별 사용자 앱으로 제한되지 않습니다.

BadIntent는 다음과 같은 다양한 침투 테스트 활동을 수행하는 데 사용될 수 있습니다 예시:

  • 안전하지 않은 로깅, 접근 제어 문제, 클립보드 취약점 식별,
  • 인텐트 스니핑, 무차별 대입 공격 수행 및 구성,
  • AIDL 테스팅, GCM 공격, WebView 취약점 검색
  • 마지막으로 BadIntent가 키로거로 (오)용될 수 있는 방법

설치

가장 편리한 방법은 Xposed 모듈 저장소에서 BadIntent Android를 설치하고 Burp의 BApp Store에서 BadIntent Burp를 설치하는 것입니다. 두 가지 모두 2017년 라스베이거스 블랙햇에서 열린 Arsenal 발표 전에 제공/제출되었습니다.

  • Xposed Repo Module
  • BApp Store Ref

환경

BadIntent는 Android Marshmallow (6.0)에서 Xposed v87을 사용한 Genymotion과 Burp Suite 1.7.23 (Free 및 Pro)에서 테스트되었습니다.

모든 시스템 앱과 모든 인터페이스를 후킹하는 데는 알려진 제한 사항이 있습니다. 부팅 프로세스 중에 안드로이드 시스템이 부팅 루프에 빠지게 되며 Android 기기에서 BadIntent를 제거할 수 없게 됩니다. 따라서 모든 시스템 앱이 후킹된 경우에는 언급된 설정을 사용하는 것이 강력히 권장됩니다.

설정 및 사용법

자세한 내용은 wiki를 참조하십시오.

라이선스

BadIntent는 3항 BSD 라이선스 하에 배포됩니다. 전체 내용은 LICENSE를 참조하십시오.

도구 다운로드