
Roast in the Middle
Esta es una implementación en Python del ataque de hombre en el medio descrito por Charlie Clark (@exploitph) en su publicación, ¿Nuevas rutas de ataque? AS Requested Service Tickets, y demostrado en su prueba de concepto, Roast in the Middle.
En resumen, esta herramienta:
PA-ENC-TIMESTAMP (sí, esto omitirá una AS-REQ válida cuando no se requiera preautenticación)Publicación sobre RITM. Para un mayor nivel de detalle técnico, recomiendo leer el blog de Charlie.
WARNING: Intentar hacer hombre en el medio a demasiados objetivos puede causar problemas de latencia en las máquinas de las víctimas. RITM solo ha sido probado con <5 objetivos a la vez. Especificar equipos de red como objetivos con -t/--targets y posteriormente realizar ARP spoofing contra ellos probablemente tendrá un efecto negativo en la red.
RITM restaurará las cachés ARP de las máquinas objetivo al finalizar o con Ctrl-C. Si se produce un error no capturado y RITM falla, puedes reiniciar RITM y pulsar rápidamente Ctrl-C para restaurar las cachés ARP.
RITM se puede instalar clonando este repositorio y ejecutando pip3 install ., y posteriormente se puede ejecutar desde el PATH con ritm o roastinthemiddle


--dc-ip--gateway/-gRITM utiliza Poetry para gestionar las dependencias. Instala desde el código fuente y configura el entorno de desarrollo con:
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
¡Gracias a las siguientes personas por sus contribuciones al código!