set password protocol: "Failed reading application request"
Mario Reichel
simareic at stud.hs-zigr.de
Mon Sep 19 08:49:29 EDT 2011
Hey,
I have a problem with the set password service of Kerberos.
I have already checked out a ticket for kadmin/changepw and decrypt the sesseion key with my password.
Now i build the package for the password change request. But the server means that he can't read the application request.
This is the package I'm build. I analyzed this more then twice but I see no failure.
0x0000 .|02 t|74 .|ff .|80 .|01 .|f6 n|6e .|82 .|01 .|f2 0|30 .|82 .|01 .|ee .|a0 .|03
0x0010 .|02 .|01 .|05 .|a1 .|03 .|02 .|01 .|0e .|a2 .|07 .|03 .|05 .|00 .|00 .|00 .|00
0x0020 |20 .|a3 .|82 .|01 ;|3b a|61 .|82 .|01 7|37 0|30 .|82 .|01 3|33 .|a0 .|03 .|02
0x0030 .|01 .|05 .|a1 .|0c .|1b .|0a T|54 E|45 S|53 T|54 .|2e L|4c O|4f C|43 A|41 L|4c
0x0040 .|a2 .|1d 0|30 .|1b .|a0 .|03 .|02 .|01 .|01 .|a1 .|14 0|30 .|12 .|1b .|06 k|6b
0x0050 a|61 d|64 m|6d i|69 n|6e .|1b .|08 c|63 h|68 a|61 n|6e g|67 e|65 p|70 w|77 .|a3
0x0060 .|81 .|fe 0|30 .|81 .|fb .|a0 .|03 .|02 .|01 .|11 .|a1 .|03 .|02 .|01 .|01 .|a2
0x0070 .|81 .|ee .|04 .|81 .|eb N|4e ]|5d .|c6 .|18 .|85 .|f4 1|31 .|7f A|41 0|30 .|de
0x0080 g|67 .|a7 .|16 .|a6 .|c1 .|9b .|e1 .|e8 ~|7e .|e2 .|f8 .|83 .|d4 .|d3 .|17 .|8a
0x0090 .|d0 \|5c .|fd +|2b .|13 -|2d e|65 "|22 o|6f 8|38 Y|59 .|8f 4|34 .|91 .|a6 .|cf
0x00a0 e|65 .|b8 .|bf .|97 .|cb .|d0 X|58 .|c4 .|f0 S|53 .|8c `|60 .|f6 .|c1 z|7a .|97
0x00b0 .|94 B|42 .|d2 0|30 .|f6 .|d4 5|35 .|94 I|49 0|30 .|14 (|28 .|b3 Y|59 .|ae f|66
0x00c0 .|84 #|23 .|dd W|57 .|bc ||7c .|9d .|94 *|2a .|09 a|61 .|e1 g|67 .|08 ||7c .|cb
0x00d0 .|e9 H|48 .|a7 .|da .|c8 .|b3 .|dc .|ea .|fb .|03 0|30 p|70 j|6a .|9e O|4f .|d1
0x00e0 G|47 2|32 E|45 .|cb .|e8 .|93 .|16 .|fd .|fd .|98 .|cf .|a4 .|94 "|22 .|b6 .|8d
0x00f0 =|3d .|04 .|1f .|a3 .|8d .|f3 .|8b ;|3b .|02 .|c1 T|54 Y|59 .|95 .|95 .|16 Z|5a
0x0100 .|d2 .|f8 Q|51 .|ea \|5c .|ba ||7c ]|5d .|d1 U|55 .|da .|dc "|22 .|e6 2|32 .|c0
0x0110 .|b8 .|ce j|6a .|a4 .|e4 .|0e .|bb t|74 .|94 .|83 U|55 .|f8 .|bb I|49 .|1c )|29
0x0120 d|64 .|f9 .|05 .|0d G|47 .|10 .|10 %|25 .|80 .|f8 .|0e .|a1 .|d5 .|ee .|03 F|46
0x0130 .|bb ;|3b .|9f .|16 .|03 .|cc z|7a .|dd .|0f \|5c ]|5d .|1b .|f6 .|df .|1f .|d7
0x0140 .|9f .|d6 .|d0 J|4a .|a7 .|1d .|16 .|03 6|36 6|36 .|12 .|fd K|4b .|97 .|df #|23
0x0150 u|75 .|d7 .|9f .|9c ||7c .|82 .|09 .|b4 .|e8 9|39 .|ea 8|38 .|83 .|c5 .|ff .|e6
0x0160 .|a4 .|81 .|99 0|30 .|81 .|96 .|a0 .|03 .|02 .|01 .|11 .|a2 .|81 .|8e .|04 .|81
0x0170 .|8b .|bd .|c3 >|3e ~|7e V|56 O|4f .|dc .|e6 .|94 ~|7e U|55 .|b9 o|6f .|a7 .|bb
0x0180 .|c4 .|bf *|2a 8|38 .|ac .|cc .|ec .|9d .|8d .|ed .|e0 .|11 @|40 .|b9 .|ca .|e8
0x0190 N|4e .|1c .|8e y|79 [|5b g|67 .|0c .|d1 .|e0 .|09 @|40 .|ac .|0c >|3e .|c0 G|47
0x01a0 .|f0 .|1f .|04 5|35 .|00 .|ed .|9f .|b2 }|7d .|e8 .|95 N|4e .|8a E|45 .|ba .|95
0x01b0 .|b9 J|4a "|22 .|c6 .|00 .|0c .|9f .|80 .|19 A|41 "|22 ;|3b I|49 .|14 .|07 .|d9
0x01c0 G|47 .|94 .|e5 &|26 =|3d .|d4 .|e9 H|48 D|44 .|f6 .|d7 .|82 .|04 L|4c a|61 V|56
0x01d0 ]|5d .|96 .|90 .|04 .|91 .|f3 .|ba .|03 v|76 .|89 '|27 .|13 .|ca >|3e .|0a .|16
0x01e0 .|cc f|66 .|b9 5|35 .|b5 .|c5 .|bc ,|2c .|ed }|7d .|a3 .|c4 .|88 .|0a .|7f %|25
0x01f0 .|a9 .|e8 .|af .|1f {|7b p|70 .|aa .|9b }|7d .|a5 .|99 .|e9 u|75 v|76 0|30 t|74
0x0200 .|a0 .|03 .|02 .|01 .|05 .|a1 .|03 .|02 .|01 .|15 .|a3 h|68 0|30 f|66 .|a0 .|03
0x0210 .|02 .|01 .|11 .|a2 _|5f .|04 ]|5d .|ae `|60 t|74 _|5f .|a2 .|cb .|12 .|f3 g|67
0x0220 .|f8 .|bb @|40 .|a2 .|cb .|ef t|74 .|f3 .|8e ;|3b .|dc .|b1 .|ec .|9f K|4b .|88
0x0230 .|e9 .|a5 Y|59 .|ad _|5f P|50 ||7c 8|38 .|f0 .|f8 .|ad .|f2 Y|59 .|84 .|a6 U|55
0x0240 .|8e l|6c .|89 D|44 .|0f .|d9 "|22 .|cf 9|39 .|dc .|14 ;|3b .|1f .|9f .|a7 .|f1
0x0250 .|d2 )|29 .|e3 .|80 *|2a .|ca .|03 .|c6 .|a3 .|2e .|da .|0b .|c7 .|0a U|55 .|08
0x0260 Q|51 .|ec .|0d .|c2 .|16 .|9e t|74 .|0a .|a6 .|de .|f1 !|21 ?|3f *|2a .|fe .|c2
0x0270 .|b4 .|0c .|c4 .|b0
The server only says:
"Failed reading application request"
I also looked for all required fields, the sub session key, the sequence number, the authentificator and so on. A analyzed the package by Wireshark too and it says all OK. But I have no other feedback of the server and no way to debug. Can anybody help me ... please?
The programm is written in Java by the Apache Directory libs 2.0.0-M3. The server is MIT Kerberos 1.9.1.
Regards, Mario
More information about the krbdev
mailing list