
Roast in the Middle
यह चार्ली क्लार्क (@exploitph) द्वारा उनकी पोस्ट New Attack Paths? AS Requested Service Tickets में वर्णित और उनके प्रूफ-ऑफ-कॉन्सेप्ट Roast in the Middle में प्रदर्शित मैन-इन-द-मिडिल हमले का एक Python कार्यान्वयन है।
संक्षेप में, यह टूल:
PA-ENC-TIMESTAMP डेटा वाले AS-REQ के लिए ट्रैफ़िक सूँघता है (हाँ, यह एक वैध AS-REQ को मिस करेगा जहाँ प्री-ऑथ की आवश्यकता नहीं है)RITM के बारे में पोस्ट। अधिक तकनीकी विवरण के लिए मैं चार्ली के ब्लॉग को पढ़ने की सलाह देता हूँ।
चेतावनी: बहुत अधिक लक्ष्यों पर मैन-इन-द-मिडिल प्रयास करने से पीड़ित की मशीनों के लिए विलंबता समस्याएँ हो सकती हैं। RITM का परीक्षण केवल एक समय में <5 लक्ष्यों पर किया गया है। -t/--targets के साथ नेटवर्क उपकरणों को लक्ष्य के रूप में निर्दिष्ट करना और फिर उनके विरुद्ध ARP स्पूफिंग करना संभवतः नेटवर्क पर नकारात्मक प्रभाव डालेगा।
RITM पूरा होने पर या Ctrl-C दबाने पर लक्ष्य मशीनों के ARP कैश को पुनर्स्थापित कर देगा। यदि कोई अनकॉट एरर उत्पन्न होता है और RITM त्रुटि के साथ बाहर निकल जाता है, तो आप RITM को पुनः आरंभ कर सकते हैं और ARP कैश को पुनर्स्थापित करने के लिए जल्दी से Ctrl-C दबा सकते हैं।
RITM को इस रिपॉज़िटरी को क्लोन करके और pip3 install . चलाकर स्थापित किया जा सकता है, और बाद में PATH से ritm या roastinthemiddle के साथ निष्पादित किया जा सकता है।


--dc-ip के साथ रोस्ट करने के लिए एक डोमेन कंट्रोलर निर्दिष्ट करने की अत्यधिक अनुशंसा करता हूँ--gateway/-g के साथ सेट करेंRITM निर्भरताओं को प्रबंधित करने के लिए Poetry का उपयोग करता है। स्रोत से इंस्टॉल करें और विकास के लिए निम्नलिखित से सेटअप करें:
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
कोड बेस में योगदान के लिए निम्नलिखित लोगों को धन्यवाद!