
Roast in the Middle
هذا تنفيذ بلغة Python لهجوم الرجل في المنتصف الذي وصفه تشارلي كلارك (@exploitph) في منشوره، مسارات هجوم جديدة؟ تذاكر خدمة AS المطلوبة، وعرضه في إثبات المفهوم الخاص به، Roast in the Middle.
باختصار، تقوم هذه الأداة بما يلي:
PA-ENC-TIMESTAMP (نعم، سيفوّت طلب AS-REQ صالحًا لا يتطلب تحققًا مسبقًا)منشور حول RITM. لمزيد من التفاصيل التقنية العالية، أوصي بقراءة مدونة تشارلي.
تحذير: قد تؤدي محاولة تطبيق هجوم الرجل في المنتصف على عدد كبير جدًا من الأهداف إلى مشاكل في زمن الاستجابة لأجهزة الضحايا. تم اختبار RITM فقط على أقل من 5 أهداف في المرة الواحدة. تحديد أجهزة الشبكة كأهداف باستخدام -t/--targets ثم انتحال ARP ضدها سيؤدي على الأرجح إلى تأثير سلبي على الشبكة.
سيقوم RITM باستعادة ذاكرات ARP المؤقتة للأجهزة المستهدفة عند الاكتمال أو الضغط على Ctrl-C. إذا تم إلقاء خطأ غير مكتشف وتوقف RITM، يمكنك إعادة تشغيل RITM والضغط بسرعة على Ctrl-C لاستعادة ذاكرات ARP المؤقتة.
يمكن تثبيت RITM عن طريق استنساخ هذا المستودع وتشغيل pip3 install . ثم تشغيله من PATH باستخدام ritm أو roastinthemiddle


--dc-ip--gateway/-gيستخدم RITM Poetry لإدارة التبعيات. ثبّت من المصدر وجهّز بيئة التطوير باستخدام:
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
شكرًا للأشخاص التاليين لمساهماتهم في قاعدة الشيفرة!