
Roast in the Middle
Esta é uma implementação em Python do ataque man-in-the-middle descrito por Charlie Clark (@exploitph) em seu post, New Attack Paths? AS Requested Service Tickets, e demonstrado em sua prova de conceito, Roast in the Middle.
Em resumo, esta ferramenta:
PA-ENC-TIMESTAMP (sim, isso vai deixar passar um AS-REQ válido onde a pré-autenticação não é obrigatória)Post sobre RITM. Para um nível maior de detalhe técnico, recomendo ler o blog do Charlie.
AVISO: Tentar fazer man-in-the-middle em muitos alvos pode causar problemas de latência nas máquinas das vítimas. O RITM só foi testado em <5 alvos por vez. Especificar equipamentos de rede como alvos com -t/--targets e subsequentemente fazer ARP spoofing contra eles provavelmente terá um efeito negativo na rede.
O RITM restaurará os caches ARP das máquinas alvo ao concluir ou ao pressionar Ctrl-C. Se um erro não capturado for lançado e o RITM falhar, você pode reiniciar o RITM e pressionar Ctrl-C rapidamente para restaurar os caches ARP.
O RITM pode ser instalado clonando este repositório e executando pip3 install . e, subsequentemente, executado a partir do PATH com ritm ou roastinthemiddle


--dc-ip--gateway/-gO RITM usa Poetry para gerenciar dependências. Instale a partir do código-fonte e configure para desenvolvimento com:
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
Agradecemos às seguintes pessoas pelas contribuições à base de código!