Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ratched — Ratched는 침투 테스트를 목적으로 하는 투명 중간자(MITM) TLS 프록시입니다. | Kitploit
도구/GitHubGitHub/johndoe31415/ratched
Web Proxies & InterceptionNetwork SecurityPenetration Testing
GitHubjohndoe31415/ratched

ratched

Ratched는 침투 테스트를 목적으로 하는 투명 중간자(MITM) TLS 프록시입니다.

저장소 보기
3316115년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ratched

Build Status

ratched는 TLS 연결을 가로채는 Man-in-the-Middle(MitM) 프록시입니다. Linux iptables REDIRECT 대상과 함께 사용하도록 설계되었습니다. 가로챌 모든 연결은 로컬 ratched 포트로 리디렉션될 수 있습니다. SO_ORIGINAL_DST 소켓 옵션을 통해 ratched는 원래 대상(iptables 패킷 변조 전)을 확인하고 원래 대상에 대한 연결을 설정하려고 시도합니다.

다른 MitM 소프트웨어와 차별화되는 점은 다음과 같습니다.

  1. ratched는 모든 트래픽을 무차별적으로 가로채지 않습니다. 특히, 먼저 TLS 클라이언트가 ClientHello를 보낼 때까지 기다렸다가 ratched가 이를 파싱하고 서버 이름 표시 TLS 확장(SNI)을 기준으로 대상의 가로채기 여부를 결정합니다. 이는 가상 호스팅을 사용하지만 특정 호스트 이름에 대한 연결만 가로채려는 경우에 특히 유용합니다.

  2. ratched는 비밀번호만 스니핑하기 위한 것이 아니라, 트래픽을 PCAPNG 파일에 덤프합니다. PCAPNG 파일 형식은 연결에 주석(특히 SNI 확장에 표시된 호스트 이름)을 추가할 수 있고, 이름 확인 정보를 캡처 파일에 포함시킬 수 있기 때문에 선택되었습니다(대상 IP 주소를 SNI 확장의 호스트 이름에 매핑).

  3. ratched는 가로채는 각 SNI에 대해 개별 구성을 제공합니다. 여기에는 지원 그룹(이전의 "지원되는 타원 곡선"), 암호 스위트, 클라이언트 및 서버 측의 특정 TLS 버전이 포함되며, 가로채는 호스트별로 사용자 정의 인증서/키를 지정할 수 있습니다.

  4. ratched는 클라이언트 인증서에 대한 광범위한 지원을 제공하며, 클라이언트 인증서에 대한 자동 위조 기능도 제공합니다(반대 방향의 위조된 서버 인증서와 유사).

  5. ratched는 OCSP 스테이플링을 지원하며, 클라이언트가 상태 요청 TLS 확장을 보낼 때 긍정적인 OCSP 응답을 자동으로 위조할 수 있습니다.

설정

ratched가 라우팅 머신(예시에서는 포트 9999)에서 수신 대기 중이면, 캡처하려는 트래픽을 지정하는 iptables 항목을 추가하기만 하면 됩니다. 예를 들어, 192.168.1.7에서 포트 443에 연결하려는 모든 트래픽을 가로채려면 다음을 사용하십시오:

# iptables -t nat -A PREROUTING -p tcp -s 192.168.1.7 --dport 443 -j REDIRECT --to-ports 9999

포트 443으로 향하는 모든 트래픽을 가로채려면 다음을 사용하십시오:

# iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 9999

라우터 역할을 하며 로컬로 들어오는 트래픽을 가로채려면 REDIRECT 대신 DNAT 대상을 사용하십시오. 예:

# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j DNAT --to 192.168.123.1:9999

여기서 eth1은 트래픽을 가로채는 인터페이스이고, 192.168.123.1은 로컬 인터페이스 IP 주소입니다.

사용법

도움말 페이지는 매우 명확해야 합니다:

usage: ratched [-c path] [-f hostname:port] [--single-shot] [--dump-certs]
               [--keyspec keyspec] [--initial-read-timeout secs]
               [--mark-forged-certificates] [--no-recalculate-keyids]
               [--daemonize] [--logfile file] [--flush-logs] [--crl-uri uri]
               [--ocsp-uri uri] [--write-memdumps-into-files]
               [--use-ipv6-encapsulation] [-l hostname:port]
               [-d key=value[,key=value,...]] [-i hostname[,key=value,...]]
               [--pcap-comment comment] [-o filename] [-v]

ratched - TLS connection router that performs a man-in-the-middle attack
도구 다운로드