Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kcmdump — Дамп билетов Kerberos из базы данных KCM службы SSSD | Kitploit
Инструменты/GitHubGitHub/synacktiv/kcmdump
Латеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеАутентификацияRed Teaming
GitHubsynacktiv/kcmdump

kcmdump

Дамп билетов Kerberos из базы данных KCM службы SSSD

Репозиторий
594410 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KCM dumper

Простой скрипт для дампа базы данных KCM, используемой SSSD, и восстановления билетов Kerberos в формате CCACHE.

Изначально основан на SSSDKCMExtractor и KCMTicketFormatter.

Описание

Начиная с версии 2.0.0 (2018-08-13), внутреннее хранилище KCM-ответчика SSSD больше не шифрует содержимое базы данных. Однако оно по-прежнему полагается на базу данных LDB (которая, в свою очередь, основана на TDB), что позволяет легко выполнять поиск с помощью LDAP-подобных запросов.

SSSD использует собственный формат хранения билетов Kerberos, который можно преобразовать в стандартные файлы CCACHE с помощью этого скрипта.

Использование

root@kitploit:~
$ apt install python3-construct python3-ldb
$ python3 kcmdump.py /var/lib/sss/secrets/secrets.ldb
$ ls -lh
-rw-r--r--. 1 root root 1.3K Jan 1 00:00 user_0.ccache
-rw-r--r--. 1 root root 1.8K Jan 1 00:00 kcmdump.py
$ KRB5CCNAME=user_0.ccache klist
$ KRB5CCNAME=user_0.ccache ssh [email protected]@target.corp.local
Скачать инструмент