Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ratched — Ratchedは、ペネトレーションテストを目的とした透過型Man-in-the-Middle TLSプロキシです。 | Kitploit
ツール/GitHubGitHub/johndoe31415/ratched
ウェブプロキシと傍受ネットワークセキュリティペネトレーションテスト
GitHubjohndoe31415/ratched

ratched

Ratchedは、ペネトレーションテストを目的とした透過型Man-in-the-Middle TLSプロキシです。

リポジトリを見る
3316115年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ratched

Build Status

ratched は TLS 接続を特別にインターセプトする Man-in-the-Middle (MitM) プロキシです。これは Linux の iptables REDIRECT ターゲットと組み合わせて使用することを意図しています。インターセプトすべきすべての接続は、ローカルの ratched ポートにリダイレクトできます。SO_ORIGINAL_DST ソケットオプションを通じて、ratched は意図された宛先(iptables によるパケット書き換え前)を特定し、元のターゲットへの接続を確立しようとします。

他の MitM ソフトウェアと異なる点は以下の通りです。

  1. ratched は無差別にトラフィックをインターセプトしません。特に、最初に TLS クライアントが ClientHello を送信するのを待ち、ratched がそれを解析し、Server Name Indication (SNI) TLS 拡張によってターゲットをインターセプトすべきかどうかを判断します。これはバーチャルホスティング環境で、特定のホスト名への接続のみをインターセプトしたい場合に特に便利です。

  2. ratched はパスワードのスニッフィングのみを目的とするのではなく、主にトラフィックを PCAPNG ファイルにダンプします。PCAPNG ファイル形式は、コメント付きで接続に注釈を付けられる(特に SNI 拡張で示されたホスト名)こと、またキャプチャファイルに名前解決情報を埋め込める(ターゲット IP アドレスを SNI 拡張のホスト名にマッピングするため)ことから選択されました。

  3. ratched はインターセプトする SNI ごとに個別の設定を持ち、クライアント側とサーバー側のサポートされるグループ(旧称「サポートされる楕円曲線」)、暗号スイート、特定の TLS バージョンを含み、異なるインターセプトホストにカスタム証明書/鍵を指定できます。

  4. ratched はクライアント証明書を広範にサポートし、クライアント証明書の自動偽造も提供します(反対方向の偽造サーバー証明書と同様)。

  5. ratched は OCSP ステープリングをサポートし、クライアントがステータス要求 TLS 拡張を送信する場合に正の OCSP 応答を自動的に偽造できます。

セットアップ

ratched がルーティングマシン上で待機している場合(例ではポート 9999)、キャプチャしたいトラフィックを指定する iptables エントリを追加するだけです。たとえば、192.168.1.7 からポート 443 に到達しようとするすべてのトラフィックをインターセプトするには、以下を使用します。

# iptables -t nat -A PREROUTING -p tcp -s 192.168.1.7 --dport 443 -j REDIRECT --to-ports 9999

443 へのすべてのトラフィックをインターセプトするには、単に以下を実行します。

# iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 9999

ルーターとして動作し、ローカルに到着するトラフィックをインターセプトしたい場合は、REDIRECT の代わりに DNAT ターゲットを使用します。例:

# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j DNAT --to 192.168.123.1:9999

ここで、eth1 はトラフィックをインターセプトするインターフェースで、192.168.123.1 はローカルインターフェースの IP アドレスです。

使用方法

ヘルプページはかなり自明でしょう。

usage: ratched [-c path] [-f hostname:port] [--single-shot] [--dump-certs]
               [--keyspec keyspec] [--initial-read-timeout secs]
               [--mark-forged-certificates] [--no-recalculate-keyids]
               [--daemonize] [--logfile file] [--flush-logs] [--crl-uri uri]
               [--ocsp-uri uri] [--write-memdumps-into-files]
               [--use-ipv6-encapsulation] [-l hostname:port]
               [-d key=value[,key=value,...]] [-i hostname[,key=value,...]]
               [--pcap-comment comment] [-o filename] [-v]

ratched - TLS connection router that performs a man-in-the-middle attack
ツールをダウンロード