Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Arkhota — Arkhota, un brute forcer web per Android. | Kitploit
Strumenti/GitHubGitHub/alw1ez/arkhota
Sicurezza AndroidAttacchi alle PasswordSicurezza WebPenetration Testing
GitHubalw1ez/arkhota

Arkhota

Arkhota, un brute forcer web per Android.

Vedi Repository
202103 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Arkhota, un brute forcer web per Android

Banner

Che cos'è?

Arkhota è un brute forcer web (HTTP/S) per sistema operativo Android.

Perché?

Un brute forcer web è sempre presente nel computer di un hacker, per ovvie ragioni. A volte gli attacchi richiedono velocità e/o una preparazione minima del dispositivo. Inoltre un telefono attira meno attenzione rispetto a un laptop/computer. Per queste situazioni ecco Arkhota.

Download

Puoi scaricare l'APK da qui.

Utilizzo

La spiegazione segue l'ordine degli oggetti nell'APK dall'alto verso il basso.

Banner

  • Banner, versione e autore

Puoi fare un click lungo sulla versione per vedere la pagina informativa.

Connessione

  • URL (obbligatorio)

Un URL a cui fare la richiesta.

  • Body

Devi specificare un body se stai per fare una richiesta POST.

Userlist / Wordlist

  • Selettore Userlist

Single: Imposta un singolo username

Generate: Genera runtime con le opzioni fornite

Wordlists: Imposta una wordlist preparata

Custom wordlist: Puoi inserire la tua wordlist personalizzata in /sdcard/ABF/

Quindi questo selettore la mostrerà (se i permessi necessari sono concessi.).

  • Casella Username

Devi specificare un username se hai selezionato Single.

  • Selettori charset

[W] Devi specificare charset, lunghezza min e max per generare runtime.

Se hai selezionato Generate, le caselle di controllo ti aiuteranno a selezionare._

  • Prefisso e Suffisso

Puoi specificare prefisso e suffisso da aggiungere al tuo username

È lo stesso anche per la parte della password.

Configurazione

  • Interruttore Beep

Emetti un bip se l'attacco ha successo.

  • Interruttore Fail/Success

Decide come reagire alla risposta della connessione

  • Interruttore POST/GET

Decide il tipo di connessione

  • User-Agent

_Imposta lo user-agent per la connessione.

se è impostato "Original UA", viene impostato lo user-agent originale

Altrimenti il testo fornito viene impostato come user-agent_

suggerimento: ha l'autocompletamento per diversi user-agent, tutti iniziano con "Mozilla", scrivi e selezionane uno se non vuoi esporre il tuo ua originale, ma non sai cosa impostare
  • Timeout

Imposta il timeout per la connessione, in millisecondi

  • Cookie

Imposta il valore del cookie per la connessione

  • Regex (obbligatorio)

Determina cosa cercare nella risposta della connessione

  • Casella vuota

Le coppie username:password tentate e il risultato verranno mostrati lì.

  • [W] Start

Avvia l'attacco!

Importante

URL e Body: ^USER^ e ^PASS^ sono segnaposto per username e password. Devi inserirli nell'url o nel body (dipende dal tipo di connessione scelto)

Regex e interruttore Fail/Success: Questi due determinano il risultato dell'attacco.

Se l'interruttore punta a "Fail", e se la regex fornita viene trovata nella risposta, significa che questo è un fallimento, continua l'attacco.

Se l'interruttore punta a "Success", e se la regex fornita viene trovata nella risposta, significa che questo è un successo!, scrivi il risultato nella casella vuota (nel formato "FOUND: username:password") e ferma l'attacco.

Copia: Un click lungo sulla casella vuota copierà il contenuto. se viene trovata la password, copia nel formato username:password Altrimenti copia tutto il contenuto.

Se l'attacco è terminato e non ha avuto successo, si ferma semplicemente all'ultimo user:password.

Screenshots e Video

1 2 3 4 5 6 7 8 9 10 Dal lato del server

Demo ABF

[W]arning

Parametri modificabili durante l'esecuzione

Ogni parametro è modificabile durante l'attacco, ma nessuno dei parametri sarà modificabile durante l'attacco, eccetto due. L'interruttore "Fail/Success" e "Beep".

Questo significa: Se hai avviato l'attacco e vuoi cambiare un parametro (es. charset), la modifica non cambierà nulla, queste modifiche si applicano dopo aver premuto il pulsante Start. MA Se hai avviato l'attacco con l'opzione beep attivata e vuoi cambiarla. Non devi riavviare l'attacco, basta cliccare sull'interruttore e non emetterà più il bip quando l'attacco ha successo.

Informazioni su "Generate" e wordlist personalizzate

L'opzione Generate NON è consigliata La generazione e l'analisi in tempo reale sono un lavoro molto pesante per un telefono. Inoltre non è stabile, tutte le parole possibili verranno generate, ma potrebbero non essere in sequenza. Se devi davvero selezionarla, mantieni tutto al minimo. Se il tuo telefono si blocca o si arresta in modo anomalo, significa che le opzioni selezionate non sono adatte al processore del tuo telefono.

NON inserire wordlist di grandi dimensioni nella directory /ABF/. Ciò causerà blocchi e crash.

E NON dimenticare che gli smartphone standard hanno una potenza di elaborazione molto inferiore rispetto a un computer, questo progetto è per attacchi piccoli e veloci.

Sulla velocità

Dipende dalla velocità della tua rete e dell'host remoto.

Come fermare l'attacco

Questa versione di Arkhota non supporta "fermare l'attacco". MA questo non significa che non puoi fermarlo. Basta cambiare l'interruttore "Fail/Success" nella direzione opposta e attendere un'altra richiesta. Questo causerà intenzionalmente un falso positivo per fermarlo. Oppure Puoi semplicemente chiudere e riaprire l'applicazione.

PS: Lo so... lo so... Questo progetto mi ha fatto venire il mal di testa, non ho nemmeno provato a mettere un pulsante di stop lì.
Scarica lo strumento