Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RITM — Roast in the Middle | Kitploit
Ferramentas/GitHubGitHub/tw1sm/ritm
Packet Sniffing & AnalysisPassword AttacksExploitationNetwork SecurityPenetration Testing
GitHubtw1sm/ritm

RITM

Roast in the Middle

Ver Repositório
29529há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RITM

Esta é uma implementação em Python do ataque man-in-the-middle descrito por Charlie Clark (@exploitph) em seu post, New Attack Paths? AS Requested Service Tickets, e demonstrado em sua prova de conceito, Roast in the Middle.

Em resumo, esta ferramenta:

  1. Executa ARP spoofing entre seu(s) alvo(s) e o gateway para obter uma posição man-in-the-middle
  2. Fareja o tráfego em busca de um AS-REQ contendo dados PA-ENC-TIMESTAMP (sim, isso vai deixar passar um AS-REQ válido onde a pré-autenticação não é obrigatória)
  3. Reapresenta o AS-REQ farejado a um DC após alterar o SPN para nomes de usuário/SPNs fornecidos via arquivo
  4. Exibe quaisquer hashes de contas obtidos por roasting

Post sobre RITM. Para um nível maior de detalhe técnico, recomendo ler o blog do Charlie.

AVISO: Tentar fazer man-in-the-middle em muitos alvos pode causar problemas de latência nas máquinas das vítimas. O RITM só foi testado em <5 alvos por vez. Especificar equipamentos de rede como alvos com -t/--targets e subsequentemente fazer ARP spoofing contra eles provavelmente terá um efeito negativo na rede.

O RITM restaurará os caches ARP das máquinas alvo ao concluir ou ao pressionar Ctrl-C. Se um erro não capturado for lançado e o RITM falhar, você pode reiniciar o RITM e pressionar Ctrl-C rapidamente para restaurar os caches ARP.

Instalação

O RITM pode ser instalado clonando este repositório e executando pip3 install . e, subsequentemente, executado a partir do PATH com ritm ou roastinthemiddle

Uso

Exemplo

  • Recomendo fortemente especificar um controlador de domínio para realizar o roasting com --dc-ip
  • Se o(s) alvo(s) e o DC estiverem na mesma sub-rede, defina o IP do DC com --gateway/-g

Desenvolvimento

O RITM usa Poetry para gerenciar dependências. Instale a partir do código-fonte e configure para desenvolvimento com:

root@kitploit:~
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help

Contribuidores

Agradecemos às seguintes pessoas pelas contribuições à base de código!

  • @snovvcrash

Créditos

  • Charlie Clark (@exploitph) - Esta ferramenta é totalmente baseada em sua pesquisa e código de prova de conceito
  • Impacket - pelas estruturas Kerberos e código para enviar/parsear AS-REQs, AS-REPs
Baixar ferramenta