
Roast in the Middle
这是 Charlie Clark(@exploitph)在其文章 新攻击路径?AS 请求的服务票据 中描述并在其概念验证项目 Roast in the Middle 中演示的中间人攻击的 Python 实现。
简而言之,该工具:
PA-ENC-TIMESTAMP 数据的 AS-REQ 流量(是的,这会漏掉不需要预认证的有效 AS-REQ)关于 RITM 的文章。如需更多技术细节,我推荐阅读 Charlie 的博客。
警告:对过多目标尝试进行中间人攻击可能会导致受害者机器出现延迟问题。RITM 仅在同时少于 5 个目标的情况下测试过。使用 -t/--targets 将网络设备指定为目标并对其执行 ARP 欺骗,很可能会对网络产生负面影响。
RITM 会在完成或按下 Ctrl-C 时恢复目标机器的 ARP 缓存。如果抛出未捕获的错误导致 RITM 异常退出,你可以重新启动 RITM 并快速按下 Ctrl-C 来恢复 ARP 缓存。
RITM 可以通过克隆此仓库并运行 pip3 install . 来安装,之后可通过 PATH 中的 ritm 或 roastinthemiddle 命令执行。


--dc-ip 指定用于 roast 的域控制器--gateway/-g 设置 DC 的 IPRITM 使用 Poetry 管理依赖。从源码安装并设置开发环境:
git clone https://github.com/tw1sm/ritm
cd ritm
poetry install
poetry run ritm --help
感谢以下人员对代码库的贡献!