Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Arkhota — Arkhota, um bruteforce web para Android. | Kitploit
Ferramentas/GitHubGitHub/alw1ez/arkhota
Segurança AndroidAtaques de SenhaSegurança WebTestes de Penetração
GitHubalw1ez/arkhota

Arkhota

Arkhota, um bruteforce web para Android.

Ver Repositório
20210há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Arkhota, um brute forcer web para Android

Banner

O que é?

Arkhota é um brute forcer web (HTTP/S) para Android.

Por quê?

Um brute forcer web está sempre no computador de um hacker, por razões óbvias. Às vezes, os ataques exigem rapidez e/ou preparação mínima do dispositivo. Além disso, um telefone chama menos atenção do que um laptop/computador. Para essas situações, aqui está o Arkhota.

Baixar

Você pode baixar o APK de lá.

Uso

A explicação está na ordem dos objetos no APK, de cima para baixo.

Banner

  • Banner, versão e autor

Você pode clicar longamente em versão para ver a página sobre.

Conexão

  • URL (obrigatório)

Uma URL para fazer a requisição.

  • Corpo

Você precisa especificar um corpo se for fazer uma requisição POST.

Lista de usuários / Wordlist

  • Seletor de lista de usuários

Único: Define um único nome de usuário

Gerar: Gera em tempo de execução com as opções fornecidas

Wordlists: Define wordlist preparada

Wordlist personalizada: Você pode colocar sua wordlist personalizada em /sdcard/ABF/

Então este seletor a terá (se as permissões necessárias forem concedidas.).

  • Caixa de nome de usuário

Você precisa especificar um nome de usuário se você selecionou Único.

  • Seletores de charset

[W] Você precisa especificar charset, comprimento mínimo e máximo para gerar em tempo de execução.

Se você selecionou Gerar, as caixas de seleção ajudarão você a selecionar._

  • Prefixo e Sufixo

Você pode especificar prefixo e sufixo a serem adicionados ao seu nome de usuário

É o mesmo para a parte da senha também.

Configuração

  • Interruptor de bipe

Emite um bipe se o ataque for bem-sucedido.

  • Interruptor Falha/Sucesso

Decide como reagir à resposta da conexão

  • Interruptor POST/GET

Decide o tipo de conexão

  • User-Agent

Define o user-agent para a conexão.

se "UA Original" estiver definido, então o user-agent original é definido

Caso contrário, o texto fornecido será definido como user-agent

dica: Tem autocomplete para vários user-agents, todos começam com "Mozilla", digite e selecione um se não quiser expor seu ua original, mas não souber o que definir
  • Timeout

Define o timeout para a conexão, em milissegundos

  • Cookie

Define o valor do cookie para a conexão

  • Regex (obrigatório)

Determina o que procurar na resposta da conexão

  • Caixa vazia

Pares de nome de usuário:senha tentados e o resultado serão mostrados ali.

  • [W] Iniciar

Inicia o ataque!

Importante

URL e Corpo: ^USER^ e ^PASS^ são placeholders para nome de usuário e senha. Você precisa colocá-los na URL ou no corpo (depende do tipo de conexão que escolher)

Regex e interruptor Falha/Sucesso: Esses dois determinam o resultado do ataque.

Se o interruptor apontar para "Fail", e se a regex fornecida for encontrada na resposta, isso significa que é uma falha, continue o ataque.

se o interruptor apontar para "Success", e se a regex fornecida for encontrada na resposta, isso significa que é um sucesso!, escreva o resultado na caixa vazia (no formato "FOUND: username:password") e pare o ataque.

Copiar: Um clique longo na caixa vazia copiará o conteúdo. se a senha for encontrada, copia no formato username:password Caso contrário, copia todo o conteúdo.

Se o ataque terminar e não for bem-sucedido, ele simplesmente para no último user:password.

Capturas de tela e Vídeos

1 2 3 4 5 6 7 8 9 10 From server's side

ABF Demo

[W]arning

Parâmetros alteráveis em tempo de execução

Todo parâmetro é editável durante o ataque, mas nenhum dos parâmetros será alterável durante o ataque, exceto dois: os interruptores "Fail/Success" e "Beep".

Isso significa: Se você iniciou o ataque e quiser alterar um parâmetro (ex: charset), a edição não mudará nada; essas alterações se aplicam após pressionar o botão iniciar. MAS Se você iniciou o ataque com a opção de bipe ativada e quiser alterá-la. Você não precisa reiniciar o ataque, basta clicar no interruptor e ele não emitirá bipe quando o ataque for bem-sucedido.

Sobre "Gerar" e Wordlists personalizadas

A opção Gerar NÃO é recomendada Gerar e analisar em tempo de execução é um trabalho realmente pesado para um telefone. Além disso, não é estável; todas as palavras possíveis serão geradas, mas podem não ser sequenciais. Se você realmente precisar selecioná-la, mantenha tudo ao mínimo. Se o seu telefone travar ou falhar, você saberá que as opções selecionadas não são adequadas ao processador do telefone.

NÃO coloque wordlists grandes no diretório /ABF/. Isso causará travamentos e falhas.

E NÃO se esqueça de que smartphones padrão têm muito menos poder de processamento do que um computador; este projeto é para ataques pequenos e rápidos.

Sobre a velocidade

Depende da velocidade da sua rede e do host remoto.

Como parar o ataque

Esta versão do Arkhota não suporta "parar o ataque". MAS isso não significa que você não possa pará-lo. Basta mudar o interruptor "Fail/Success" para a direção oposta e esperar mais uma requisição. Isso causará intencionalmente um falso positivo para parar. Ou Você pode simplesmente fechar e reabrir o aplicativo.

PS: Eu sei... Eu sei... Este projeto me deu dor de cabeça, nem tentei colocar um botão de parar ali.
Baixar ferramenta