
Жаркое в середине
Это реализация на Python атаки «человек посередине», описанной Чарли Кларком (@exploitph) в его посте New Attack Paths? AS Requested Service Tickets и продемонстрированной в его proof-of-concept Roast in the Middle.
Если кратко, этот инструмент:
PA-ENC-TIMESTAMP (да, это пропустит корректный AS-REQ там, где предварительная аутентификация не требуется)Статья о RITM. Для более глубоких технических деталей рекомендую прочитать блог Чарли.
ПРЕДУПРЕЖДЕНИЕ: Попытка выполнить атаку «человек посередине» на слишком большое количество целей может вызвать проблемы с задержками на машинах жертв. RITM тестировался только на <5 целях одновременно. Указание сетевого оборудования в качестве целей с помощью -t/--targets и последующий ARP-спуфинг против них, скорее всего, окажет негативное влияние на сеть.
RITM восстановит ARP-кэши целевых машин по завершении работы или после Ctrl-C. Если возникнет неперехваченная ошибка и RITM завершится с ошибкой, вы можете перезапустить RITM и быстро нажать Ctrl-C, чтобы восстановить ARP-кэши.
RITM можно установить, клонировав этот репозиторий и выполнив pip3 install ., после чего запускать из PATH с помощью ritm или roastinthemiddle


--dc-ip--gateway/-gДля управления зависимостями RITM использует Poetry. Установите из исходников и настройте окружение для разработки:
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
Спасибо следующим людям за вклад в кодовую базу!