Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RITM — Roast in the Middle | Kitploit
أدوات/GitHubGitHub/tw1sm/ritm
Packet Sniffing & AnalysisPassword AttacksExploitationNetwork SecurityPenetration Testing
GitHubtw1sm/ritm

RITM

Roast in the Middle

عرض المستودع
29529منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RITM

هذا تنفيذ بلغة Python لهجوم الرجل في المنتصف الذي وصفه تشارلي كلارك (@exploitph) في منشوره، مسارات هجوم جديدة؟ تذاكر خدمة AS المطلوبة، وعرضه في إثبات المفهوم الخاص به، Roast in the Middle.

باختصار، تقوم هذه الأداة بما يلي:

  1. تنفيذ انتحال ARP بين أهدافك والبوابة للحصول على موقع الرجل في المنتصف
  2. التقاط حركة المرور بحثًا عن طلب AS-REQ يحتوي على بيانات PA-ENC-TIMESTAMP (نعم، سيفوّت طلب AS-REQ صالحًا لا يتطلب تحققًا مسبقًا)
  3. إعادة تشغيل AS-REQ الملتقط إلى وحدة تحكم بالمجال بعد تغيير SPN إلى أسماء مستخدمين/SPNs مقدمة عبر ملف
  4. إخراج أي تجزئات حسابات تم تحميصها

منشور حول RITM. لمزيد من التفاصيل التقنية العالية، أوصي بقراءة مدونة تشارلي.

تحذير: قد تؤدي محاولة تطبيق هجوم الرجل في المنتصف على عدد كبير جدًا من الأهداف إلى مشاكل في زمن الاستجابة لأجهزة الضحايا. تم اختبار RITM فقط على أقل من 5 أهداف في المرة الواحدة. تحديد أجهزة الشبكة كأهداف باستخدام -t/--targets ثم انتحال ARP ضدها سيؤدي على الأرجح إلى تأثير سلبي على الشبكة.

سيقوم RITM باستعادة ذاكرات ARP المؤقتة للأجهزة المستهدفة عند الاكتمال أو الضغط على Ctrl-C. إذا تم إلقاء خطأ غير مكتشف وتوقف RITM، يمكنك إعادة تشغيل RITM والضغط بسرعة على Ctrl-C لاستعادة ذاكرات ARP المؤقتة.

التثبيت

يمكن تثبيت RITM عن طريق استنساخ هذا المستودع وتشغيل pip3 install . ثم تشغيله من PATH باستخدام ritm أو roastinthemiddle

الاستخدام

مثال

  • أوصي بشدة بتحديد وحدة تحكم بالمجال للتحميص باستخدام --dc-ip
  • إذا كانت الأهداف ووحدة تحكم المجال على نفس الشبكة الفرعية، فاضبط عنوان IP لوحدة تحكم المجال باستخدام --gateway/-g

التطوير

يستخدم RITM Poetry لإدارة التبعيات. ثبّت من المصدر وجهّز بيئة التطوير باستخدام:

root@kitploit:~
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help

المساهمون

شكرًا للأشخاص التاليين لمساهماتهم في قاعدة الشيفرة!

  • @snovvcrash

الاعتمادات

  • تشارلي كلارك (@exploitph) - تعتمد هذه الأداة كليًا على أبحاثه وكود إثبات المفهوم
  • Impacket - لبنى كيربروس والشيفرة البرمجية لإرسال/تحليل AS-REQs وAS-REPs
تنزيل الأداة