Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Arkhota — Arkhota, ein Web-Brute-Forcer für Android. | Kitploit
Tools/GitHubGitHub/alw1ez/arkhota
Android-SicherheitPasswortangriffeWebsicherheitPenetrationstests
GitHubalw1ez/arkhota

Arkhota

Arkhota, ein Web-Brute-Forcer für Android.

Repository anzeigen
202vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Arkhota, ein Web-Brute-Forcer für Android

Banner

Was?

Arkhota ist ein Web-Brute-Forcer (HTTP/S) für das Android-Betriebssystem.

Warum?

Ein Web-Brute-Forcer befindet sich aus offensichtlichen Gründen immer im Computer eines Hackers. Manchmal müssen Angriffe schnell und/oder mit minimaler Gerätevorbereitung durchgeführt werden. Außerdem erregt ein Telefon weniger Aufmerksamkeit als ein Laptop/Computer. Für diese Situationen gibt es Arkhota.

Download

Du kannst die APK von dort herunterladen.

Verwendung

Die Erklärung erfolgt in der Reihenfolge der Objekte in der APK von oben nach unten.

Banner

  • Banner, Version & Autor

Du kannst lange auf Version klicken, um die Info-Seite zu sehen.

Verbindung

  • URL (erforderlich)

Eine URL für die Anfrage.

  • Body

Du musst einen Body angeben, wenn du eine POST-Anfrage senden möchtest.

Benutzerliste / Wortliste

  • Benutzerlistenauswahl

Einzel: Setzt einen einzelnen Benutzernamen

Generieren: Erzeugt zur Laufzeit mit gegebenen Optionen

Wortlisten: Setzt eine vorbereitete Wortliste

Benutzerdefinierte Wortliste: Du kannst deine eigene Wortliste unter /sdcard/ABF/ ablegen

Dann wird diese Auswahl sie enthalten (falls erforderliche Berechtigungen erteilt wurden.).

  • Benutzername-Feld

Du musst einen Benutzernamen angeben, wenn du Einzel ausgewählt hast.

  • Zeichensatzauswahl

[W] Du musst Zeichensatz, min & max Länge angeben, um zur Laufzeit zu generieren.

Wenn du Generieren ausgewählt hast, helfen dir die Kontrollkästchen bei der Auswahl._

  • Präfix & Suffix

Du kannst Präfix & Suffix angeben, die zu deinem Benutzernamen hinzugefügt werden

Das Gleiche gilt auch für den Passwortteil.

Konfiguration

  • Piepschalter

Piept bei erfolgreichem Angriff.

  • Fehler/Erfolg-Umschalter

Entscheidet, wie auf die Verbindungsantwort reagiert werden soll

  • POST/GET-Umschalter

Entscheidet über den Verbindungstyp

  • User-Agent

_Setzt den User-Agent für die Verbindung.

Wenn "Originaler UA" gesetzt ist, wird der ursprüngliche User-Agent gesetzt

Andernfalls wird der angegebene Text als User-Agent gesetzt_

Tipp: Es verfügt über eine Autovervollständigung für mehrere User-Agents, alle beginnen mit "Mozilla", gib einen ein und wähle ihn aus, wenn du deinen ursprünglichen UA nicht preisgeben möchtest, aber nicht weißt, was du setzen sollst
  • Timeout

Setzt das Timeout für die Verbindung in Millisekunden

  • Cookie

Setzt den Cookie-Wert für die Verbindung

  • Regex (erforderlich)

Bestimmt, wonach in der Verbindungsantwort gesucht werden soll

  • Leeres Feld

Versuchte Benutzername:Passwort-Paare und Ergebnis werden dort angezeigt.

  • [W] Start

Startet den Angriff!

Wichtig

URL & Body: ^USER^ & ^PASS^ sind Platzhalter für Benutzername und Passwort. Du musst sie in der URL oder im Body platzieren (abhängig davon, welchen Verbindungstyp du wählst)

Regex & Fehler/Erfolg-Umschalter: Diese beiden bestimmen das Ergebnis des Angriffs.

Wenn der Schalter auf "Fehler" zeigt und der angegebene Regex in der Antwort gefunden wird, bedeutet dies, dass es ein Fehlschlag ist, setze den Angriff fort.

Wenn der Schalter auf "Erfolg" zeigt und der angegebene Regex in der Antwort gefunden wird, bedeutet dies einen Erfolg!, schreibe das Ergebnis in das leere Feld (im Format "FOUND: username:password") und stoppe den Angriff.

Kopieren: Langes Klicken auf das leere Feld kopiert den Inhalt. Wenn ein Passwort gefunden wurde, kopiert es im Format username:password, andernfalls wird der gesamte Inhalt kopiert.

Wenn der Angriff beendet und erfolglos ist, stoppt er einfach beim letzten user:password.

Screenshots & Videos

1 2 3 4 5 6 7 8 9 10 From server's side

ABF Demo

[W]arnung

Zur Laufzeit änderbare Parameter

Jeder Parameter ist während des Angriffs bearbeitbar, aber keiner der Parameter wird während des Angriffs geändert, außer zwei. Der "Fehler/Erfolg"- und der "Piep"-Schalter.

Das bedeutet: Wenn du den Angriff gestartet hast und einen Parameter ändern möchtest (z.B. Zeichensatz), wird die Bearbeitung nichts ändern, diese Änderungen werden erst nach Drücken des Start-Buttons wirksam. ABER: Wenn du den Angriff mit eingeschalteter Piep-Option gestartet hast und sie ändern möchtest, musst du den Angriff nicht neu starten, klicke einfach auf den Schalter und es wird nicht mehr piepen, wenn der Angriff erfolgreich ist.

Über "Generieren" & benutzerdefinierte Wortlisten

Die Option Generieren wird NICHT empfohlen. Das Generieren und Parsen zur Laufzeit ist für ein Telefon eine sehr harte Arbeit. Außerdem ist es nicht stabil, alle möglichen Wörter werden generiert, aber möglicherweise nicht sequentiell. Wenn du sie wirklich auswählen musst, halte alles so gering wie möglich. Wenn dein Telefon einfriert oder abstürzt, weißt du, dass die ausgewählten Optionen nicht für den Prozessor deines Telefons geeignet sind.

Lege KEINE großen Wortlisten im Verzeichnis /ABF/ ab. Dies führt zu Einfrieren und Abstürzen.

Und vergiss NICHT, dass Standard-Smartphones weitaus weniger Prozessorleistung haben als ein Computer, dieses Projekt ist für kleine und schnelle Angriffe gedacht.

Über Geschwindigkeit

Hängt von der Geschwindigkeit deines Netzwerks und des entfernten Hosts ab.

Wie man den Angriff stoppt

Diese Version von Arkhota unterstützt das "Stoppen des Angriffs" nicht. ABER das bedeutet nicht, dass du nicht stoppen kannst. Ändere einfach den Schalter "Fehler/Erfolg" in die entgegengesetzte Richtung und warte auf eine weitere Anfrage. Dies führt absichtlich zu einem Fehlalarm, um zu stoppen. Oder du kannst die Anwendung einfach schließen und erneut öffnen.

PS: Ich weiß... ich weiß... Dieses Projekt hat mir Kopfschmerzen bereitet, ich habe nicht einmal versucht, einen Stopp-Button einzubauen.

Tool herunterladen