Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RITM — Roast in the Middle | Kitploit
工具/GitHubGitHub/tw1sm/ritm
Packet Sniffing & AnalysisPassword AttacksExploitationNetwork SecurityPenetration Testing
GitHubtw1sm/ritm

RITM

Roast in the Middle

查看仓库
2952911个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RITM

这是 Charlie Clark(@exploitph)在其文章 新攻击路径?AS 请求的服务票据 中描述并在其概念验证项目 Roast in the Middle 中演示的中间人攻击的 Python 实现。

简而言之,该工具:

  1. 在目标与网关之间执行 ARP 欺骗以获得中间人位置
  2. 嗅探包含 PA-ENC-TIMESTAMP 数据的 AS-REQ 流量(是的,这会漏掉不需要预认证的有效 AS-REQ)
  3. 在将 SPN 更改为通过文件提供的用户名/SPN 后,将嗅探到的 AS-REQ 重放到 DC
  4. 输出任何被 Roast 的账户哈希

关于 RITM 的文章。如需更多技术细节,我推荐阅读 Charlie 的博客。

警告:对过多目标尝试进行中间人攻击可能会导致受害者机器出现延迟问题。RITM 仅在同时少于 5 个目标的情况下测试过。使用 -t/--targets 将网络设备指定为目标并对其执行 ARP 欺骗,很可能会对网络产生负面影响。

RITM 会在完成或按下 Ctrl-C 时恢复目标机器的 ARP 缓存。如果抛出未捕获的错误导致 RITM 异常退出,你可以重新启动 RITM 并快速按下 Ctrl-C 来恢复 ARP 缓存。

安装

RITM 可以通过克隆此仓库并运行 pip3 install . 来安装,之后可通过 PATH 中的 ritm 或 roastinthemiddle 命令执行。

用法

示例

  • 我强烈建议使用 --dc-ip 指定用于 roast 的域控制器
  • 如果目标与 DC 位于同一子网,请使用 --gateway/-g 设置 DC 的 IP

开发

RITM 使用 Poetry 管理依赖。从源码安装并设置开发环境:

root@kitploit:~
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help

贡献者

感谢以下人员对代码库的贡献!

  • @snovvcrash

致谢

  • Charlie Clark (@exploitph) - 本工具完全基于他的研究和概念验证代码
  • Impacket - 用于 Kerberos 结构以及发送/解析 AS-REQ、AS-REP 的代码
下载工具