Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BadIntent — Перехватывайте, изменяйте, повторяйте и атакуйте транзакции Android Binder с помощью Burp Suite | Kitploit
Инструменты/GitHubGitHub/1ultimat3/badintent
Безопасность AndroidДинамический анализ (песочница)Веб-прокси и перехватЭксплуатацияПентестинг мобильных приложенийСбор информацииТестирование на ПроникновениеArchived
GitHub1ultimat3/badintent

BadIntent

Перехватывайте, изменяйте, повторяйте и атакуйте транзакции Android Binder с помощью Burp Suite

Репозиторий
322489 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BadIntent

Введение

BadIntent — это недостающее связующее звено между Burp Suite и центральной системой IPC/обмена сообщениями Android. BadIntent состоит из двух частей: модуля на основе Xposed, работающего на Android, и плагина для Burp. Благодаря такому взаимодействию становится возможным использовать стандартный рабочий процесс Burp и все связанные с ним инструменты и расширения, поскольку обеспечивается функциональность перехвата и повторной отправки. BadIntent глубоко внедряется в систему Android, выполняет различные перенаправления методов в Parcel'ах и добавляет дополнительные сервисы для реализации описанных возможностей. Наиболее примечательно, что BadIntent работает на уровне всей системы (экспериментально) и не ограничивается отдельными пользовательскими приложениями.

BadIntent может использоваться для выполнения различных действий по пентестингу, таких как следующие примеры:

  • выявление небезопасного логирования, проблем контроля доступа, уязвимостей буфера обмена,
  • проведение и настройка перехвата намерений (intent sniffing), атак методом грубой силы,
  • тестирование AIDL, атаки GCM, и поиск уязвимостей WebView
  • и, наконец, как BadIntent может быть (неправильно) использован в качестве кейлоггера

Установка

Самый удобный способ — установить BadIntent Android из репозитория модулей Xposed, а BadIntent Burp — из BApp Store от Burp. Оба были опубликованы/представлены до презентации Arsenal на Black Hat Las Vegas 2017.

  • Xposed Repo Module
  • BApp Store Ref

Окружение

BadIntent был протестирован на Genymotion с Xposed v87 на Android Marshmallow (6.0) и Burp Suite 1.7.23 (Free и Pro).

Существуют известные ограничения при перехвате всех системных приложений и всех интерфейсов. Во время процесса загрузки система Android может войти в цикл перезагрузки, и вы не сможете удалить BadIntent с вашего устройства Android. Поэтому настоятельно рекомендуется использовать упомянутую конфигурацию в случае, если перехватываются все системные приложения.

Конфигурация и использование

Пожалуйста, обратитесь к wiki для получения более подробной информации.

Лицензия

BadIntent выпущен под лицензией BSD с тремя пунктами. См. LICENSE для получения полных сведений.

Скачать инструмент