Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kcmdump — Kerberos-Tickets aus der KCM-Datenbank von SSSD extrahieren | Kitploit
Tools/GitHubGitHub/synacktiv/kcmdump
Laterale BewegungPost-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubsynacktiv/kcmdump

kcmdump

Kerberos-Tickets aus der KCM-Datenbank von SSSD extrahieren

Repository anzeigen
594vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

KCM dumper

Schnelles Skript zum Auslesen der von SSSD verwendeten KCM-Datenbank und zum Wiederherstellen von Kerberos-Tickets im CCACHE-Format.

Ursprünglich basierend auf SSSDKCMExtractor und KCMTicketFormatter.

Beschreibung

Seit Version 2.0.0 (2018-08-13) verschlüsselt der Backend-Speicher des KCM-Responders von SSSD den Datenbankinhalt nicht mehr. Er basiert jedoch weiterhin auf einer LDB-Datenbank (die selbst auf TDB basiert), wodurch sie leicht mit LDAP-ähnlichen Abfragen durchsucht werden kann.

SSSD verwendet ein eigenes Speicherformat für Kerberos-Tickets, das mit diesem Skript in Standard-CCACHE-Dateien konvertiert werden kann.

Verwendung

root@kitploit:~
$ apt install python3-construct python3-ldb
$ python3 kcmdump.py /var/lib/sss/secrets/secrets.ldb
$ ls -lh
-rw-r--r--. 1 root root 1.3K Jan 1 00:00 user_0.ccache
-rw-r--r--. 1 root root 1.8K Jan 1 00:00 kcmdump.py
$ KRB5CCNAME=user_0.ccache klist
$ KRB5CCNAME=user_0.ccache ssh [email protected]@target.corp.local
Tool herunterladen