
Roast in the Middle
これは、Charlie Clark(@exploitph)が彼の投稿 New Attack Paths? AS Requested Service Tickets で説明し、彼の概念実証 Roast in the Middle で実証した中間者攻撃のPython実装です。
簡単に言うと、このツールは:
PA-ENC-TIMESTAMP データを含むAS-REQをトラフィックからスニッフィングします(はい、事前認証が不要な有効なAS-REQは見逃します)RITMに関する投稿. より詳細な技術情報については、Charlieのブログを読むことをお勧めします。
WARNING: あまりに多くのターゲットに対して中間者攻撃を試みると、被害者のマシンに遅延の問題を引き起こす可能性があります。RITMは一度に5ターゲット未満でしかテストされていません。-t/--targets でネットワーク機器をターゲットに指定し、それに対してARPスプーフィングを行うと、ネットワークに悪影響を及ぼす可能性があります。
RITMは、完了時または Ctrl-C のときにターゲットマシンのARPキャッシュを復元します。捕捉されないエラーがスローされてRITMがエラー終了した場合は、RITMを再起動してすぐに Ctrl-C を押すとARPキャッシュを復元できます。
RITMは、このリポジトリをクローンして pip3 install . を実行することでインストールでき、その後はPATHから ritm または roastinthemiddle のいずれかで実行できます。


--dc-ip で指定することを強くお勧めします--gateway/-g にDCのIPを指定してくださいRITMは依存関係の管理にPoetryを使用しています。ソースからインストールして開発用にセットアップするには:
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
コードベースへの貢献に感謝します!