
Roast in the Middle
Questa è un'implementazione Python dell'attacco man-in-the-middle descritto da Charlie Clark (@exploitph) nel suo post, New Attack Paths? AS Requested Service Tickets, e dimostrato nel suo proof-of-concept, Roast in the Middle.
In breve, questo strumento:
PA-ENC-TIMESTAMP (sì, questo ignorerà un AS-REQ valido in cui la pre-autenticazione non è richiesta)Post su RITM. Per un livello maggiore di dettaglio tecnico consiglio di leggere il blog di Charlie.
AVVISO: Tentare di fare man-in-the-middle su troppi target può causare problemi di latenza sulle macchine delle vittime. RITM è stato testato solo su meno di 5 target alla volta. Specificare apparecchiature di rete come target con -t/--targets e successivamente eseguire ARP spoofing contro di esse avrà probabilmente un effetto negativo sulla rete.
RITM ripristinerà le cache ARP delle macchine target al termine o con Ctrl-C. Se viene sollevata un'eccezione non gestita e RITM termina con un errore, puoi riavviare RITM e premere rapidamente Ctrl-C per ripristinare le cache ARP.
RITM può essere installato clonando questo repository ed eseguendo pip3 install . e successivamente eseguito dal PATH con ritm o roastinthemiddle


--dc-ip--gateway/-gRITM utilizza Poetry per gestire le dipendenze. Installa dal sorgente e configura per lo sviluppo con:
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
Grazie alle seguenti persone per i contributi alla base di codice!