cerbero-lib 0.1.1

Kerberos protocol attacker library
use super::Vault;
use crate::{
	core::{CredFormat, TicketCred, TicketCreds},
	error::Error,
	KrbUser, Result,
};
use kerberos_asn1::{Asn1Object, KrbCred};
use kerberos_ccache::CCache;
use std::cell::RefCell;

/// Vault that exists entirely in memory, for when you can't or don't want to touch disk
pub struct BufVault
{
	ticket_creds: RefCell<TicketCreds>,
	cred_format: RefCell<CredFormat>,
}

impl BufVault
{
	pub fn new(cred_format: CredFormat) -> Self
	{
		Self { ticket_creds: RefCell::new(TicketCreds::empty()), cred_format: RefCell::new(cred_format) }
	}
}

impl Vault for BufVault
{
	fn id(&self) -> &str
	{
		"Memory"
	}

	fn support_cred_format(&self) -> Result<Option<CredFormat>>
	{
		let cred_format = self.cred_format.borrow();

		Ok(Some(*cred_format))
	}

	fn add(&mut self, ticket_info: TicketCred) -> Result<()>
	{
		let mut ticket_creds = self.ticket_creds.borrow_mut();
		ticket_creds.push(ticket_info);
		Ok(())
	}

	fn dump(&self) -> Result<TicketCreds>
	{
		Ok(self.ticket_creds.borrow().clone())
	}

	fn save(&self, tickets: TicketCreds) -> Result<()>
	{
		let mut ticket_creds = self.ticket_creds.borrow_mut();
		*ticket_creds = tickets;

		Ok(())
	}

	fn save_as(&self, tickets: TicketCreds, cred_format: CredFormat) -> Result<()>
	{
		let tickets = rebuild_ticket(tickets, cred_format)?;

		let mut internal_cred_format = self.cred_format.borrow_mut();
		*internal_cred_format = cred_format;

		self.save(tickets)
	}

	fn change_format(&self, cred_format: CredFormat) -> Result<()>
	{
		// prevent a BorrowMutError
		let ticket_creds = (*self.ticket_creds.borrow()).clone();

		self.save_as(ticket_creds, cred_format)
	}

	fn get_user_tgts(&self, user: &KrbUser) -> Result<TicketCreds>
	{
		Ok(self.ticket_creds.borrow().user_tgt_realm(user, &user.realm))
	}

	fn s4u2self_tgss(&self,
	                 user: &KrbUser,
	                 impersonate_user: &KrbUser,
	                 user_service: Option<&String>)
	                 -> Result<TicketCreds>
	{
		Ok(self.ticket_creds.borrow().s4u2self_tgss(user, impersonate_user, user_service))
	}
}

fn rebuild_ticket(ticket: TicketCreds, cred_format: CredFormat) -> Result<TicketCreds>
{
	let krb_cred: KrbCred = ticket.into();

	let data = match cred_format
	{
		CredFormat::Krb => krb_cred.build(),
		CredFormat::Ccache =>
		{
			let ccache: CCache =
				krb_cred.try_into().map_err(|_| Error::DataError("Error converting KrbCred to CCache".to_string()))?;
			ccache.build()
		},
	};

	match CCache::parse(&data)
	{
		Ok((_, ccache)) =>
		{
			let krb_cred: KrbCred =
				ccache.try_into().map_err(|_| Error::DataError("Error parsing ccache data content".to_string()))?;

			Ok(TicketCreds::try_from(krb_cred)?)
		},
		Err(_) =>
		{
			let (_, krb_cred) =
				KrbCred::parse(&data).map_err(|_| Error::DataError("Error parsing content of ccache/krb".to_string()))?;

			Ok(TicketCreds::try_from(krb_cred)?)
		},
	}
}