Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BadIntent — Intercepte, modifique, repita e ataque as transações Binder do Android usando o Burp Suite. | Kitploit
Ferramentas/GitHubGitHub/1ultimat3/badintent
Segurança AndroidAnálise Dinâmica (Sandboxing)Proxies Web e InterceptaçãoExploraçãoPentesting de Apps MóveisColeta de InformaçõesTestes de PenetraçãoArchived
GitHub1ultimat3/badintent

BadIntent

Intercepte, modifique, repita e ataque as transações Binder do Android usando o Burp Suite.

Ver Repositório
322487há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BadIntent

Introdução

BadIntent é o elo perdido entre o Burp Suite e o sistema central de IPC/Messaging do Android. BadIntent consiste em duas partes: um módulo baseado em Xposed rodando no Android e um plugin para o Burp. Com base nessa interação, é possível usar o fluxo de trabalho comum do Burp e todas as ferramentas e extensões envolvidas, já que as funcionalidades de interceptação e repetição são fornecidas. BadIntent se insere profundamente no sistema Android, realiza vários redirecionamentos de métodos em Parcels e adiciona serviços extras para fornecer as funcionalidades descritas. Mais notavelmente, BadIntent funciona em todo o sistema (experimental) e não é restrito a aplicativos de usuário individuais.

BadIntent pode ser usado para realizar várias atividades de pentesting como os seguintes exemplos:

  • identificação de registro inseguro, problemas de controle de acesso, vulnerabilidades de área de transferência,
  • condução e configuração de sniffing de intenções, ataques de força bruta,
  • testes AIDL, ataques GCM, e busca por vulnerabilidades WebView
  • e finalmente como BadIntent pode ser (mal)usado como um keylogger

Instalação

A abordagem mais prática é instalar o BadIntent Android a partir do Repositório de Módulos Xposed e o BadIntent Burp a partir da BApp Store do Burp. Ambos estão disponíveis/submetidos antes da apresentação do Arsenal do BadIntent no Black Hat Las Vegas 2017.

  • Xposed Repo Module
  • BApp Store Ref

Ambiente

BadIntent foi testado no Genymotion com Xposed v87 no Android Marshmallow (6.0) e Burp Suite 1.7.23 (Free e Pro).

Existem limitações conhecidas ao enganchar todos os aplicativos do sistema e todas as interfaces. Durante o processo de inicialização, o sistema Android pode entrar em um loop de boot e você não conseguirá desinstalar o BadIntent do seu dispositivo Android. Portanto, é fortemente recomendado usar a configuração mencionada caso todos os aplicativos do sistema estejam enganchados.

Configuração & Uso

Por favor, consulte a wiki para mais detalhes.

Licença

BadIntent é lançado sob a Licença BSD de 3 cláusulas. Consulte LICENSE para detalhes completos.

Baixar ferramenta