Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
shimit — 一个实现Golden SAML攻击的工具 | Kitploit
工具/GitHubGitHub/cyberark/shimit
Payload生成漏洞利用渗透测试云安全身份验证
GitHubcyberark/shimit

shimit

一个实现Golden SAML攻击的工具

查看仓库
3455658年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

shimit

shimit 是一个实现 Golden SAML 攻击的 Python 工具。更多信息可在我们博客中的以下文章中找到。

root@kitploit:~
python .\shimit.py -h
usage: shimit.py [-h] -pk KEY [-c CERT] [-sp SP] -idp IDP -u USER [-reg REGION]
                 [--SessionValidity SESSION_VALIDITY] [--SamlValidity SAML_VALIDITY] -n SESSION_NAME
                 -r ROLES -id ARN [-o OUT_FILE] [-l LOAD_FILE] [-t TIME]
                 
              ██╗   ███████╗██╗  ██╗██╗███╗   ███╗██╗████████╗     ██╗ ██╗  
             ██╔╝   ██╔════╝██║  ██║██║████╗ ████║██║╚══██╔══╝    ██╔╝ ╚██╗ 
            ██╔╝    ███████╗███████║██║██╔████╔██║██║   ██║      ██╔╝   ╚██╗
            ╚██╗    ╚════██║██╔══██║██║██║╚██╔╝██║██║   ██║     ██╔╝    ██╔╝
             ╚██╗   ███████║██║  ██║██║██║ ╚═╝ ██║██║   ██║    ██╔╝    ██╔╝ 
              ╚═╝   ╚══════╝╚═╝  ╚═╝╚═╝╚═╝     ╚═╝╚═╝   ╚═╝    ╚═╝     ╚═╝  

概述

在 Golden SAML 攻击中,攻击者可以以任意所需权限访问应用(任何支持 SAML 认证的应用),并伪装成目标应用中的任意用户。

shimit 允许用户创建签名的 SAMLResponse 对象,并利用它在服务提供商中打开一个会话。shimit 目前支持 AWS Console 作为 Service Provider,更多支持正在开发中……

AWS

生成并签署 SAMLResponse 的 assertion 后,shimit 将调用 AWS 中的 AssumeRoleWithSAML() API。然后,会话令牌和密钥将被应用于新会话,用户可以使用 aws cli 通过 golden SAML 获得的权限执行操作。

要求:

安装所需模块,请运行以下命令:

root@kitploit:~
python -m pip install boto3 botocore defusedxml enum python_dateutil lxml signxml

AWS cli

需要使用 AWS CLI 来使用获取到的凭证。 可从以下链接下载: Windows 或 Linux

使用方法:

为 AWS CLI 应用会话

root@kitploit:~
python .\shimit.py -idp http://adfs.lab.local/adfs/services/trust -pk key_file -c cert_file
-u domain\admin -n [email protected] -r ADFS-admin -r ADFS-monitor -id 123456789012

idp - 身份提供商 URL,例如 http://server.domain.com/adfs/services/trust

pk - 私钥文件完整路径(pem 格式)

c - 证书文件完整路径(pem 格式)

u - 用户和域名,例如 domain\username(在 *nix 中使用 \ 或引号)

n - AWS 中的会话名称

r - AWS 中的期望角色。支持多个角色,将假定第一个指定的角色。

id - AWS 账户 ID,例如 123456789012

将 SAMLResponse 保存到文件

root@kitploit:~
python .\shimit.py -idp http://adfs.lab.local/adfs/services/trust -pk key_file -c cert_file
-u domain\admin -n [email protected] -r ADFS-admin -r ADFS-monitor -id 123456789012 -o saml_response.xml

o - 将编码后的 SAMLResponse 输出到指定文件路径

从文件加载 SAMLResponse

root@kitploit:~
python .\shimit.py -l saml_response.xml

l - 从指定文件路径加载 SAMLResponse

贡献

shimit 目前作为概念验证,支持 AWS 作为服务提供商。我们强烈鼓励您为其他服务提供商贡献新模块。

下载工具