Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RITM — Roast in the Middle | Kitploit
Strumenti/GitHubGitHub/tw1sm/ritm
Packet Sniffing & AnalysisPassword AttacksExploitationNetwork SecurityPenetration Testing
GitHubtw1sm/ritm

RITM

Roast in the Middle

Vedi Repository
2952911 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RITM

Questa è un'implementazione Python dell'attacco man-in-the-middle descritto da Charlie Clark (@exploitph) nel suo post, New Attack Paths? AS Requested Service Tickets, e dimostrato nel suo proof-of-concept, Roast in the Middle.

In breve, questo strumento:

  1. Esegue ARP spoofing tra i tuoi target e il gateway per ottenere una posizione man-in-the-middle
  2. Sniffa il traffico per cercare un AS-REQ contenente dati PA-ENC-TIMESTAMP (sì, questo ignorerà un AS-REQ valido in cui la pre-autenticazione non è richiesta)
  3. Reinvia l'AS-REQ sniffato a un DC dopo aver cambiato l'SPN con username/SPN forniti tramite un file
  4. Restituisce gli hash degli account sottoposti a roast

Post su RITM. Per un livello maggiore di dettaglio tecnico consiglio di leggere il blog di Charlie.

AVVISO: Tentare di fare man-in-the-middle su troppi target può causare problemi di latenza sulle macchine delle vittime. RITM è stato testato solo su meno di 5 target alla volta. Specificare apparecchiature di rete come target con -t/--targets e successivamente eseguire ARP spoofing contro di esse avrà probabilmente un effetto negativo sulla rete.

RITM ripristinerà le cache ARP delle macchine target al termine o con Ctrl-C. Se viene sollevata un'eccezione non gestita e RITM termina con un errore, puoi riavviare RITM e premere rapidamente Ctrl-C per ripristinare le cache ARP.

Installazione

RITM può essere installato clonando questo repository ed eseguendo pip3 install . e successivamente eseguito dal PATH con ritm o roastinthemiddle

Utilizzo

Esempio

  • Consiglio vivamente di specificare un domain controller da sottoporre a roast con --dc-ip
  • Se i target e il DC sono sulla stessa subnet, imposta l'IP del DC con --gateway/-g

Sviluppo

RITM utilizza Poetry per gestire le dipendenze. Installa dal sorgente e configura per lo sviluppo con:

root@kitploit:~
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help

Contributori

Grazie alle seguenti persone per i contributi alla base di codice!

  • @snovvcrash

Crediti

  • Charlie Clark (@exploitph) - Questo strumento è interamente basato sulla sua ricerca e sul suo codice proof-of-concept
  • Impacket - per le strutture Kerberos e il codice per inviare/analizzare AS-REQ e AS-REP
Scarica lo strumento