Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Arkhota — Arkhota, Android के लिए एक वेब ब्रूट फोर्सर। | Kitploit
उपकरण/GitHubGitHub/alw1ez/arkhota
एंड्रॉइड सुरक्षापासवर्ड हमलेवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubalw1ez/arkhota

Arkhota

Arkhota, Android के लिए एक वेब ब्रूट फोर्सर।

रिपॉजिटरी देखें
202103 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Arkhota, Android के लिए एक वेब ब्रूट फोर्सर

Banner

क्या?

Arkhota Android OS के लिए एक वेब (HTTP/S) ब्रूट फोर्सर है।

क्यों?

एक वेब ब्रूट फोर्सर हमेशा एक हैकर के कंप्यूटर में होता है, स्पष्ट कारणों से। कभी-कभी हमलों को तेज़ या/और न्यूनतम उपकरण तैयारी के साथ होना आवश्यक होता है। साथ ही एक फोन लैपटॉप/कंप्यूटर की तुलना में कम ध्यान आकर्षित करता है। ऐसी स्थितियों के लिए यहाँ Arkhota है।

डाउनलोड

आप APK यहाँ से डाउनलोड कर सकते हैं।

उपयोग

व्याख्या APK में वस्तुओं के क्रम में ऊपर से नीचे तक है।

बैनर

  • बैनर, संस्करण और लेखक

आप संस्करण पर लंबा क्लिक करके अबाउट पेज देख सकते हैं।

कनेक्शन

  • URL (आवश्यक)

अनुरोध करने के लिए एक URL.

  • बॉडी

यदि आप POST अनुरोध करने जा रहे हैं तो आपको एक बॉडी निर्दिष्ट करनी होगी।

उपयोगकर्ता सूची / वर्डलिस्ट

  • उपयोगकर्ता सूची चयनकर्ता

एकल: एक एकल उपयोगकर्ता नाम सेट करता है

जनरेट: दिए गए विकल्पों के साथ रनटाइम उत्पन्न करता है

वर्डलिस्ट: तैयार वर्डलिस्ट सेट करता है

कस्टम वर्डलिस्ट: आप अपनी कस्टम वर्डलिस्ट को /sdcard/ABF/ में रख सकते हैं

फिर इस चयनकर्ता में वह होगा (यदि आवश्यक अनुमतियाँ दी गई हैं)।

  • उपयोगकर्ता नाम बॉक्स

यदि आपने एकल चुना है तो आपको एक उपयोगकर्ता नाम निर्दिष्ट करना होगा।

  • कैरेक्टर सेट चयनकर्ता

[W] रनटाइम उत्पन्न करने के लिए आपको कैरेक्टर सेट, न्यूनतम और अधिकतम लंबाई निर्दिष्ट करनी होगी।

यदि आपने जनरेट चुना है, तो चेकबॉक्स आपको चुनने में मदद करेंगे।_

  • प्रीफिक्स और सफिक्स

आप अपने उपयोगकर्ता नाम में जोड़ने के लिए प्रीफिक्स और सफिक्स निर्दिष्ट कर सकते हैं

पासवर्ड भाग के लिए भी यही है।

कॉन्फ़िगरेशन

  • बीप स्विच

हमला सफल होने पर बीप करता है।

  • विफल/सफल स्विच

कनेक्शन प्रतिक्रिया पर कैसे प्रतिक्रिया देनी है यह तय करता है

  • POST/GET स्विच

कनेक्शन का प्रकार तय करता है

  • यूज़र-एजेंट

कनेक्शन के लिए यूज़र-एजेंट सेट करता है।

यदि "मूल UA" सेट है, तो मूल यूज़र-एजेंट सेट होता है

अन्यथा दिया गया टेक्स्ट यूज़र-एजेंट पर सेट होगा

सुझाव: इसमें कई यूज़र-एजेंट के लिए ऑटोकम्प्लीट है, वे सभी "Mozilla" से शुरू होते हैं, यदि आप अपना मूल यूए उजागर नहीं करना चाहते हैं लेकिन यह नहीं जानते कि क्या सेट करें तो टाइप करें और एक चुनें
  • टाइमआउट

कनेक्शन के लिए टाइमआउट मिलीसेकंड में सेट करता है

  • कुकी

कनेक्शन के लिए कुकी मान सेट करता है

  • रेगेक्स (आवश्यक)

कनेक्शन प्रतिक्रिया में क्या देखना है यह निर्धारित करता है

  • खाली बॉक्स

प्रयासित उपयोगकर्ता नाम:पासवर्ड जोड़े और परिणाम वहाँ दिखाया जाएगा।

  • [W] प्रारंभ

हमला शुरू करता है!

महत्वपूर्ण

URL और बॉडी: ^USER^ और ^PASS^ उपयोगकर्ता नाम और पासवर्ड के लिए प्लेसहोल्डर हैं। आपको उन्हें URL या बॉडी में रखना होगा (यह इस पर निर्भर करता है कि आप कनेक्शन के लिए कौन सा प्रकार चुनते हैं)

रेगेक्स और विफल/सफल स्विच: ये दोनों हमले का परिणाम निर्धारित करते हैं।

यदि स्विच "विफल" की ओर इंगित करता है, और यदि दिया गया रेगेक्स प्रतिक्रिया में मिलता है, तो इसका मतलब है कि यह एक विफलता है, हमला जारी रखें।

यदि स्विच "सफल" की ओर इंगित करता है, और यदि दिया गया रेगेक्स प्रतिक्रिया में मिलता है, तो इसका मतलब है कि यह सफलता है!, परिणाम खाली बॉक्स में लिखें (प्रारूप में "FOUND: username:password") और हमला रोकें।

कॉपी करना: खाली बॉक्स पर लंबा क्लिक करने से सामग्री कॉपी हो जाएगी। यदि पासवर्ड मिलता है, तो यह username:password प्रारूप में कॉपी करता है अन्यथा पूरी सामग्री कॉपी करता है।

यदि हमला समाप्त हो जाता है और असफल रहता है, तो यह अंतिम user:password पर रुक जाता है।

स्क्रीनशॉट और वीडियो

1 2 3 4 5 6 7 8 9 10 From server's side

ABF Demo

[W]चेतावनी

रनटाइम परिवर्तनीय पैरामीटर

हमले के दौरान हर पैरामीटर संपादन योग्य है, लेकिन हमले के दौरान कोई भी पैरामीटर परिवर्तनीय नहीं होगा, दो को छोड़कर। "विफल/सफल" और "बीप" स्विच।

इसका मतलब है: यदि आपने हमला शुरू कर दिया है, और कोई पैरामीटर बदलना चाहते हैं (जैसे कैरेक्टर सेट), तो संपादन कुछ भी नहीं बदलेगा, ये परिवर्तन स्टार्ट बटन दबाने के बाद लागू होते हैं। लेकिन यदि आपने बीप विकल्प चालू करके हमला शुरू किया है, और आप इसे बदलना चाहते हैं। आपको हमला पुनः शुरू करने की आवश्यकता नहीं है, बस स्विच पर क्लिक करें और हमला सफल होने पर यह बीप नहीं करेगा।

"जनरेट" और कस्टम वर्डलिस्ट के बारे में

जनरेट विकल्प अनुशंसित नहीं है रनटाइम जनरेट करना और पार्स करना फोन के लिए वास्तव में कठिन काम है। साथ ही यह स्थिर नहीं है, सभी संभावित शब्द उत्पन्न होंगे, लेकिन अनुक्रमिक नहीं हो सकते हैं। यदि आपको वास्तव में इसे चुनना है, तो सब कुछ न्यूनतम रखें। यदि आपका फोन फ्रीज या क्रैश होता है, तो आप जानते हैं कि चुने गए विकल्प आपके फोन के प्रोसेसर के लिए उपयुक्त नहीं हैं।

/ABF/ निर्देशिका में बड़ी वर्डलिस्ट न रखें। इससे फ्रीजिंग और क्रैशिंग होगी।

और यह न भूलें कि मानक स्मार्टफोन में कंप्यूटर की तुलना में बहुत कम प्रोसेसर शक्ति होती है, यह प्रोजेक्ट छोटे और त्वरित हमलों के लिए है।

गति के बारे में

आपके नेटवर्क और रिमोट होस्ट की गति पर निर्भर करता है।

हमले को कैसे रोकें

Arkhota का यह संस्करण "हमले को रोकने" का समर्थन नहीं करता है। लेकिन इसका मतलब यह नहीं है कि आप रोक नहीं सकते। बस "विफल/सफल" स्विच को विपरीत दिशा में बदलें और एक और अनुरोध की प्रतीक्षा करें। इससे रोकने के उद्देश्य से एक गलत-सकारात्मक उत्पन्न होगा। या आप बस एप्लिकेशन को बंद और पुनः खोल सकते हैं।

PS: मुझे पता है.. पता है... इस प्रोजेक्ट ने मुझे सिरदर्द दिया, मैंने वहाँ स्टॉप बटन लगाने की कोशिश भी नहीं की।

टूल डाउनलोड करें