
Intercepte, modifique, repita e ataque as transações Binder do Android usando o Burp Suite.
BadIntent é o elo perdido entre o Burp Suite e o sistema central de IPC/Messaging do Android. BadIntent consiste em duas partes: um módulo baseado em Xposed rodando no Android e um plugin para o Burp. Com base nessa interação, é possível usar o fluxo de trabalho comum do Burp e todas as ferramentas e extensões envolvidas, já que as funcionalidades de interceptação e repetição são fornecidas. BadIntent se insere profundamente no sistema Android, realiza vários redirecionamentos de métodos em Parcels e adiciona serviços extras para fornecer as funcionalidades descritas. Mais notavelmente, BadIntent funciona em todo o sistema (experimental) e não é restrito a aplicativos de usuário individuais.
BadIntent pode ser usado para realizar várias atividades de pentesting como os seguintes exemplos:
A abordagem mais prática é instalar o BadIntent Android a partir do Repositório de Módulos Xposed e o BadIntent Burp a partir da BApp Store do Burp. Ambos estão disponíveis/submetidos antes da apresentação do Arsenal do BadIntent no Black Hat Las Vegas 2017.
BadIntent foi testado no Genymotion com Xposed v87 no Android Marshmallow (6.0) e Burp Suite 1.7.23 (Free e Pro).
Existem limitações conhecidas ao enganchar todos os aplicativos do sistema e todas as interfaces. Durante o processo de inicialização, o sistema Android pode entrar em um loop de boot e você não conseguirá desinstalar o BadIntent do seu dispositivo Android. Portanto, é fortemente recomendado usar a configuração mencionada caso todos os aplicativos do sistema estejam enganchados.
Por favor, consulte a wiki para mais detalhes.
BadIntent é lançado sob a Licença BSD de 3 cláusulas. Consulte LICENSE para detalhes completos.