
Roast in the Middle
Ceci est une implémentation Python de l'attaque de l'homme du milieu décrite par Charlie Clark (@exploitph) dans son article, New Attack Paths? AS Requested Service Tickets, et démontrée dans sa preuve de concept, Roast in the Middle.
En bref, cet outil :
PA-ENC-TIMESTAMP (oui, cela manquera un AS-REQ valide lorsque la pré-authentification n'est pas requise)Article à propos de RITM. Pour un niveau de détail technique plus poussé, je recommande de lire le blog de Charlie.
WARNING: Tenter de se placer en homme du milieu sur trop de cibles peut provoquer des problèmes de latence sur les machines des victimes. RITM n'a été testé que sur moins de 5 cibles à la fois. Spécifier des équipements réseau comme cibles avec -t/--targets puis effectuer un empoisonnement ARP contre eux aura probablement un effet négatif sur le réseau.
RITM restaurera les caches ARP des machines cibles à la fin ou sur Ctrl-C. Si une erreur non interceptée est levée et que RITM se termine en erreur, vous pouvez redémarrer RITM et appuyer rapidement sur Ctrl-C pour restaurer les caches ARP.
RITM peut être installé en clonant ce dépôt et en exécutant pip3 install ., puis exécuté depuis le PATH avec ritm ou roastinthemiddle


--dc-ip--gateway/-gRITM utilise Poetry pour gérer les dépendances. Installez à partir des sources et configurez pour le développement avec :
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
Merci aux personnes suivantes pour leurs contributions à la base de code !