Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Arkhota — أرخوتا، أداة اختراق قسرية للويب مخصصة لأندرويد. | Kitploit
أدوات/GitHubGitHub/alw1ez/arkhota
أمان أندرويدهجمات كلمات المرورأمن الويباختبار الاختراق
GitHubalw1ez/arkhota

Arkhota

أرخوتا، أداة اختراق قسرية للويب مخصصة لأندرويد.

عرض المستودع
202منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Arkhota، أداة هجوم قسري على الويب لنظام Android

Banner

ما هو؟

Arkhota هي أداة هجوم قسري على الويب (HTTP/S) لنظام Android.

لماذا؟

أداة هجوم قسري على الويب تكون دائمًا في حاسوب الهاكر، لأسباب واضحة. أحيانًا تتطلب الهجمات أن تكون سريعة و/أو بأقل تجهيز للجهاز. كما أن الهاتف يجذب انتباهًا أقل مقارنة بالحاسوب المحمول أو الشخصي. لهذه الحالات، إليك Arkhota.

التحميل

يمكنك تحميل APK من هنا.

الاستخدام

الشرح بترتيب العناصر في APK من الأعلى إلى الأسفل.

الشعار

  • الشعار، الإصدار والمؤلف

يمكنك الضغط المطول على الإصدار لرؤية صفحة حول.

الاتصال

  • عنوان URL (مطلوب)

عنوان URL لتقديم الطلب.

  • النص (Body)

تحتاج إلى تحديد النص إذا كنت ستقوم بطلب POST.

قائمة المستخدمين / قائمة الكلمات

  • محدد قائمة المستخدمين

مفرد: تعيين اسم مستخدم واحد

توليد: إنشاء وقت التشغيل بالخيارات المعطاة

قوائم الكلمات: تعيين قائمة كلمات معدة

قائمة كلمات مخصصة: يمكنك وضع قائمة الكلمات المخصصة في /sdcard/ABF/

ثم سيتوفر هذا المحدد عليها (إذا تم منح الصلاحيات المطلوبة).

  • مربع اسم المستخدم

تحتاج إلى تحديد اسم مستخدم إذا اخترت مفرد.

  • محددات مجموعة الأحرف

[W] تحتاج إلى تحديد مجموعة الأحرف، الحد الأدنى والأقصى للطول لتوليد وقت التشغيل.

إذا اخترت توليد، ستساعدك مربعات الاختيار في التحديد._

  • البادئة واللاحقة

يمكنك تحديد بادئة ولاحقة للإضافة إلى اسم المستخدم الخاص بك

الأمر نفسه لجزء كلمة المرور أيضًا.

التكوين

  • مفتاح الصفير

يصدر صوتًا إذا نجح الهجوم.

  • مفتاح الفشل/النجاح

يقرر كيفية التعامل مع استجابة الاتصال

  • مفتاح POST/GET

يقرر نوع الاتصال

  • وكيل المستخدم (User-Agent)

تعيين وكيل المستخدم للاتصال.

إذا تم تعيين "وكيل المستخدم الأصلي"، فسيتم تعيين وكيل المستخدم الأصلي

وإلا سيتم تعيين النص المعطى لوكيل المستخدم

نصيحة: يحتوي على إكمال تلقائي للعديد من وكلاء المستخدم، جميعهم يبدأون بـ "Mozilla"، اكتب واختر واحدًا إذا كنت لا تريد كشف وكيل المستخدم الأصلي ولكنك لا تعرف ماذا تضبط
  • المهلة

تعيين المهلة للاتصال، بالمللي ثانية

  • الكوكيز

تعيين قيمة الكوكيز للاتصال

  • التعبير المنتظم (Regex) (مطلوب)

يحدد ما الذي تبحث عنه في استجابة الاتصال

  • المربع الفارغ

أزواج اسم المستخدم:كلمة المرور التي تمت تجربتها والنتيجة ستظهر هناك.

  • [W] بدء

يبدأ الهجوم!

مهم

عنوان URL والنص: ^USER^ و ^PASS^ هما عناصر نائبة لاسم المستخدم وكلمة المرور. تحتاج إلى وضعهما في عنوان URL أو النص (يعتمد على نوع الاتصال الذي تختاره)

التعبير المنتظم ومفتاح الفشل/النجاح: يحدد هذان العنصران نتيجة الهجوم.

إذا كان المفتاح يشير إلى "فشل"، وإذا تم العثور على التعبير المنتظم في الاستجابة، فهذا يعني أنها فشلت، استمر في الهجوم.

إذا كان المفتاح يشير إلى "نجاح"، وإذا تم العثور على التعبير المنتظم في الاستجابة، فهذا يعني أنها نجاح!، اكتب النتيجة في المربع الفارغ (بصيغة "FOUND: username:password") وأوقف الهجوم.

النسخ: الضغط المطول على المربع الفارغ سينسخ المحتوى. إذا تم العثور على كلمة المرور، فإنه ينسخ بصيغة username:password وإلا ينسخ المحتوى بالكامل.

إذا انتهى الهجوم وكان غير ناجح، فإنه يتوقف ببساطة عند آخر user:password.

لقطات شاشة وفيديوهات

1 2 3 4 5 6 7 8 9 10 From server's side

ABF Demo

[W] تحذير

المعلمات القابلة للتغيير أثناء التشغيل

كل معلمة قابلة للتعديل أثناء الهجوم، لكن لن تتغير أي من المعلمات أثناء الهجوم باستثناء اثنتين. مفتاح "فشل/نجاح" و"صفير".

هذا يعني: إذا بدأت الهجوم وأردت تغيير معلمة (مثل مجموعة الأحرف)، فإن التحرير لن يغير شيئًا، هذه التغييرات يتم تطبيقها بعد الضغط على زر البداية. لكن إذا بدأت الهجوم مع تشغيل خيار الصفير، وتريد تغييره. لا تحتاج إلى إعادة تشغيل الهجوم، فقط انقر على المفتاح ولن يصدر صوتًا عند نجاح الهجوم.

حول "توليد" وقوائم الكلمات المخصصة

خيار التوليد غير موصى به التوليد والتحليل أثناء التشغيل عمل شاق جدًا للهاتف. كما أنه غير مستقر، سيتم توليد جميع الكلمات الممكنة، ولكن قد لا تكون متسلسلة. إذا كنت بحاجة حقًا لاختياره، فاجعل كل شيء في الحد الأدنى. إذا تجمد هاتفك أو تعطل، فاعلم أن الخيارات المحددة غير مناسبة لمعالج هاتفك.

لا تضع قوائم كلمات كبيرة في الدليل /ABF/. سيؤدي هذا إلى التجميد والتعطل.

ولا تنسَ أن الهواتف الذكية القياسية لديها قدرة معالجة أقل بكثير من الكمبيوتر، هذا المشروع للهجمات الصغيرة والسريعة.

حول السرعة

تعتمد على سرعة شبكتك والمضيف البعيد.

كيفية إيقاف الهجوم

هذا الإصدار من Arkhota لا يدعم "إيقاف الهجوم". لكن هذا لا يعني أنه لا يمكنك الإيقاف. فقط قم بتغيير مفتاح "فشل/نجاح" إلى الاتجاه المعاكس وانتظر طلبًا آخر. سيؤدي هذا إلى إيجابية خاطئة عن قصد لإيقاف التشغيل. أو يمكنك ببساطة إغلاق التطبيق وإعادة فتحه.

ملاحظة: أعلم.. أعلم... هذا المشروع أصابني بالصداع، لم أحاول حتى وضع زر إيقاف هناك.
تنزيل الأداة