Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/alw1ez/arkhota
Androidセキュリティパスワード攻撃ウェブセキュリティペネトレーションテスト
GitHubalw1ez/arkhota

Arkhota

Arkhota、Android向けのWebブルートフォーサー。

リポジトリを見る
202103年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Arkhota、Android向けWebブルートフォーサー

Banner

これは何?

ArkhotaはAndroid OS向けのWeb(HTTP/S)ブルートフォーサーです。

なぜ?

Webブルートフォーサーは、明らかな理由から常にハッカーのコンピュータにあります。 攻撃によっては、迅速さや最小限のデバイス準備が求められることがあります。 また、スマートフォンはラップトップやコンピュータよりも目立ちません。 そうした状況のために、Arkhotaがあります。

ダウンロード

APKはこちらからダウンロードできます。

使い方

説明はAPK内のオブジェクトを上から下へ順に並べています。

バナー

  • バナー、バージョン、作者

バージョンを長押しすると、アバウトページが表示されます。

接続

  • URL(必須)

リクエストを送信するURL。

  • ボディ

POSTリクエストを行う場合は、ボディを指定する必要があります。

ユーザーリスト / ワードリスト

  • ユーザーリストセレクター

シングル: 単一のユーザー名を設定

生成: 指定されたオプションでランタイム生成

ワードリスト: 準備済みのワードリストを設定

カスタムワードリスト: カスタムワードリストを /sdcard/ABF/ に配置

その後、このセレクターにそれが表示されます(必要なパーミッションが付与されている場合)。

  • ユーザー名ボックス

シングルを選択した場合は、ユーザー名を指定する必要があります。

  • 文字セットセレクター

[W] ランタイム生成には、文字セット、最小長、最大長を指定する必要があります。

生成を選択した場合、チェックボックスで選択を補助します。_

  • プレフィックス & サフィックス

ユーザー名に追加するプレフィックスとサフィックスを指定できます。

パスワード部分も同様です。

設定

  • ビープ音スイッチ

攻撃成功時にビープ音が鳴ります。

  • 失敗/成功スイッチ

接続応答の解釈方法を決定します。

  • POST/GETスイッチ

接続の種類を決定します。

  • ユーザーエージェント

接続のユーザーエージェントを設定します。

**「オリジナルUA」**が設定されている場合は、元のユーザーエージェントが設定されます。

それ以外の場合は、指定されたテキストがユーザーエージェントに設定されます。

ヒント: 複数のユーザーエージェントのオートコンプリート機能があります。すべて「Mozilla」で始まります。元のUAを公開したくないが何を設定すればよいかわからない場合は、入力して選択してください。
  • タイムアウト

接続のタイムアウトをミリ秒単位で設定します。

  • クッキー

接続のクッキー値を設定します。

  • 正規表現(必須)

接続応答内で検索するパターンを決定します。

  • 空のボックス

試行したユーザー名:パスワードのペアと結果が表示されます。

  • [W] 開始

攻撃を開始!

重要

URLとボディ: ^USER^と^PASS^はユーザー名とパスワードのプレースホルダーです。 これらをURLまたはボディに配置する必要があります(選択した接続タイプに依存)。

正規表現と失敗/成功スイッチ: この2つが攻撃の結果を決定します。

スイッチが「失敗」を指している場合、指定された正規表現が応答内で見つかれば、それは失敗を意味し、攻撃を続行します。

スイッチが「成功」を指している場合、指定された正規表現が応答内で見つかれば、それは成功です! 結果を空のボックスに書き込み(形式「FOUND: username:password」)、攻撃を停止します。

コピー: 空のボックスを長押しすると内容がコピーされます。 パスワードが見つかった場合は、username:password形式でコピーされます。 それ以外の場合は全体の内容をコピーします。

攻撃が終了し成功しなかった場合は、最後のユーザー:パスワードで停止します。

スクリーンショットと動画

1 2 3 4 5 6 7 8 9 10 From server's side

ABF Demo

[W]注意

実行中に変更可能なパラメータ

攻撃中はすべてのパラメータが編集可能ですが、実際に変更できるのは「失敗/成功」スイッチと「ビープ音」スイッチの2つだけです。

つまり: 攻撃を開始した後にパラメータ(例:文字セット)を変更しても反映されません。変更はスタートボタンを押した後に適用されます。

しかし ビープ音をオンにして攻撃を開始した後、それを変更したい場合。 攻撃を再開する必要はなく、スイッチをクリックするだけで、攻撃成功時にビープ音が鳴らなくなります。

「生成」とカスタムワードリストについて

「生成」オプションは推奨されません ランタイムの生成と解析はスマートフォンにとって非常に負荷の高い作業です。 また、安定しておらず、すべての可能な単語が生成されますが、順序は保証されません。 どうしても選択する必要がある場合は、すべての設定を最小限に抑えてください。 スマートフォンがフリーズしたりクラッシュした場合、選択したオプションがプロセッサに適していないためです。

大きなワードリストを /ABF/ ディレクトリに配置しないでください。 これによりフリーズやクラッシュが発生します。

また、標準的なスマートフォンはコンピュータよりもプロセッサ性能がはるかに低いことを忘れないでください。このプロジェクトは小規模で迅速な攻撃を目的としています。

速度について

ネットワークとリモートホストの速度に依存します。

攻撃を停止する方法

このバージョンのArkhotaは「攻撃の停止」をサポートしていません。 しかし、停止できないわけではありません。 「失敗/成功」スイッチを反対方向に変更し、あと1回リクエストを待ちます。 これにより意図的に誤検出を発生させて停止します。 または 単にアプリケーションを閉じて再起動することもできます。

PS: 分かってる、分かってる…このプロジェクトは頭痛の種で、停止ボタンをつけることすら試みなかった。
ツールをダウンロード