Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rita — रियल इंटेलिजेंस थ्रेट एनालिटिक्स (RITA) एक ढांचा है जो नेटवर्क ट्रैफिक विश्लेषण के माध्यम से कमांड और कंट्रोल संचार का पता लगाने के लिए है। | Kitploit
उपकरण/GitHubGitHub/activecm/rita
कमांड एंड कंट्रोलखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रियाDNS विश्लेषणविसंगति का पता लगानालॉग विश्लेषण
GitHubactivecm/rita

rita

रियल इंटेलिजेंस थ्रेट एनालिटिक्स (RITA) एक ढांचा है जो नेटवर्क ट्रैफिक विश्लेषण के माध्यम से कमांड और कंट्रोल संचार का पता लगाने के लिए है।

रिपॉजिटरी देखें
619672 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

RITA (रियल इंटेलिजेंस थ्रेट एनालिटिक्स)

RITA Logo

यदि आप RITA से मूल्य प्राप्त करते हैं और शिकार स्वचालन, भविष्यवादी विज़ुअलाइज़ेशन और डेटा संवर्धन के साथ एक कदम आगे जाना चाहते हैं, तो AC-Hunter पर एक नज़र डालें।

आपके लिए लाया गया Active Countermeasures द्वारा।

प्रायोजित BHIS द्वारा।


RITA नेटवर्क ट्रैफ़िक विश्लेषण के लिए एक ओपन सोर्स फ्रेमवर्क है।

फ्रेमवर्क TSV या JSON प्रारूप में Zeek Logs को इन्जेस्ट करता है, और वर्तमान में निम्नलिखित प्रमुख सुविधाओं का समर्थन करता है:

  • बीकनिंग डिटेक्शन: अपने नेटवर्क के अंदर और बाहर बीकनिंग व्यवहार के संकेतों की खोज करें
  • लॉन्ग कनेक्शन डिटेक्शन: लंबे समय तक संचार करने वाले कनेक्शनों को आसानी से देखें
  • DNS टनलिंग डिटेक्शन: DNS-आधारित गुप्त चैनलों के संकेतों की खोज करें
  • थ्रेट इंटेल फीड चेकिंग: संदिग्ध डोमेन और होस्ट की खोज के लिए खतरा इंटेल फ़ीड से पूछताछ करें

त्वरित प्रारंभ

कृपया हमारी अनुशंसित सिस्टम आवश्यकताएँ देखें। RITA को Compose प्लगइन के साथ Docker Engine की आवश्यकता है।

  1. वांछित संस्करण के लिए RITA इंस्टॉलर डाउनलोड करें।

  2. इंस्टॉलर tarfile को अनकंप्रेस करें।

    root@kitploit:~
    tar -xf rita-<version>-installer.tar.gz
    
  3. इंस्टॉल स्क्रिप्ट चलाएँ।

    root@kitploit:~
    ./rita-<version>-installer/install_rita.sh
    

समर्थित प्लेटफ़ॉर्म

निम्नलिखित ऑपरेटिंग सिस्टम/संस्करण और CPU आर्किटेक्चर समर्थित हैं:

Zeek स्थापित करना

RITA को नेटवर्क लॉग उत्पन्न करने के लिए Zeek की आवश्यकता है। यदि आपने पहले से Zeek स्थापित नहीं किया है, तो docker-zeek स्थापित करें और zeek start चलाएँ।

आयात करना

import कमांड का उपयोग करके RITA में डेटा आयात करें:

root@kitploit:~
rita import --database=mydatabase --logs=~/mylogs

database वह नाम है जो आप डेटासेट को देना चाहते हैं

logs उन Zeek लॉग का पथ है जिन्हें आप आयात करना चाहते हैं

उन डेटासेट के लिए जो समय के साथ डेटा जमा करते हैं, जिनमें लॉग में वर्तमान (24 घंटे से कम पुराना) नेटवर्क जानकारी होती है, निर्माण के दौरान और डेटासेट में प्रत्येक बाद के आयात में --rolling फ़्लैग का उपयोग करें। इसका सबसे सामान्य उपयोग प्रति घंटे क्रोन जॉब पर Zeek सेंसर से लॉग आयात करना है।

नोट: उन डेटासेट के लिए जिनमें 24 घंटे से अधिक लॉग हैं, लेकिन 24 घंटे से अधिक पुराने हैं, बस लॉग सेट की शीर्ष-स्तरीय निर्देशिका को --rolling फ़्लैग के बिना आयात करें। इन लॉग को --rolling फ़्लैग के साथ आयात करने से गलत परिणाम हो सकते हैं।

डेटासेट को नष्ट और पुनर्निर्मित करने के लिए, --rebuild फ़्लैग का उपयोग करें।

कॉन्फ़िगरेशन

स्कोरिंग को समायोजित करने के विवरण के लिए कॉन्फ़िगरेशन देखें।

खोज

RITA GitHub-शैली खोज सिंटैक्स का अनुसरण करता है। प्रत्येक फ़ील्ड <field>:<value> प्रारूप का अनुसरण करता है, प्रत्येक खोज मानदंड एक स्थान द्वारा अलग किया जाता है। उदाहरण के लिए:

root@kitploit:~
src:192.168.88.2 dst:165.227.88.15 beacon:>=90 sort:duration-desc

समर्थित खोज फ़ील्ड

समर्थित सॉर्ट फ़ील्ड

सॉर्ट सिंटैक्स sort:<column>-<sort direction> है, जिसमें सॉर्ट दिशा आरोही के लिए asc या अवरोही के लिए desc है।

समर्थित कॉलम:

  • severity
  • beacon
  • duration
  • subdomains

CSV आउटपुट

टर्मिनल UI में देखने के बजाय परिणामों को CSV में आउटपुट करने के लिए, view कमांड पर --stdout या -o फ़्लैग पास करें:

फ़्लैग डेटासेट के नाम से पहले होना चाहिए।

root@kitploit:~
rita view --stdout mydataset

टर्मिनल UI रंग समर्थन

टर्मिनल UI (TUI) डिफ़ॉल्ट रूप से रंगीन आउटपुट का समर्थन करता है। इसे सक्षम करने की आवश्यकता नहीं है।

"$TERM" वेरिएबल का मान जांचें, यह xterm-256color होना चाहिए। यदि ऐसा नहीं है, तो कृपया इस वेरिएबल को अपने OS के ~/.bash_profile, ~/.profile, आदि के संस्करण में सेट करें।

आपके टर्मिनल के रंग थीम के आधार पर, TUI या तो लाइट मोड या डार्क मोड में समायोजित हो जाएगा।

यदि आप वास्तव में फैंसी हैं और सुंदर रंग पसंद करते हैं, तो Catpuccin थीम का उपयोग करने पर विचार करें!

टूल डाउनलोड करें
OSसंस्करणप्लेटफ़ॉर्म
CentOS9 Streamamd64
Rocky9amd64
RHEL9amd64
Ubuntu22.04, 24.04amd64
कॉलमफ़ील्डऑपरेटरडेटा प्रकार
गंभीरताseveritycritical|high|medium|low
स्रोतsrcIP पता
गंतव्यdstIP पता, FQDN
बीकन स्कोरbeacon>, >=, <, <=पूर्ण संख्या
अवधिduration>, >=, <, <=स्ट्रिंग, उदा: (2h45m)
उपडोमेनsubdomains>, >=, <, <=पूर्ण संख्या
खतरा इंटेलthreat_inteltrue|false