Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/compasssecurity/samlraider
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار أمان APIأمن الويبالاختبار العشوائيالتشفيراختبار الاختراقالمصادقة
GitHubcompasssecurity/samlraider

SAMLRaider

SAML2 Burp Extension

447854منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

SAML Raider - إضافة SAML2 لـ Burp

الوصف

SAML Raider هي إضافة لـ Burp Suite لاختبار البنى التحتية لـ SAML. تحتوي على وظيفتين أساسيتين: التلاعب برسائل SAML وإدارة شهادات X.509.

تم إنشاء هذا البرنامج أصلاً بواسطة Roland Bischofberger و Emanuel Duss (@emanuelduss) خلال مشروع تخرج في Hochschule für Technik Rapperswil (HSR).

الميزات

تنقسم الإضافة إلى جزئين: محرر رسائل SAML وأداة إدارة الشهادات.

محرر الرسائل

ميزات محرر رسائل SAML Raider:

  • توقيع رسائل وتأكيدات SAML (هجوم انتحال التوقيع)
  • إزالة التوقيعات (هجوم استبعاد التوقيع)
  • تحرير رسائل SAML (SAMLRequest، SAMLResponse وأسماء معلمات مخصصة)
  • تنفيذ ثمانية هجمات XSW شائعة
  • إدراج حمولات هجوم XXE و XSLT
  • الملفات الشخصية المدعومة: ملف تعريف تسجيل الدخول الفردي لمتصفح SAML، ملف تعريف رمز SAML لأمان خدمات الويب
  • الارتباطات المدعومة: ارتباط POST، ارتباط Redirect، ارتباط SOAP، ارتباط URI

هجمات SAML:

SAML Attacks

معلومات رسالة SAML:

SAML Message Info

إدارة الشهادات

ميزات إدارة شهادات SAML Raider:

  • استيراد شهادات X.509 (تنسيق PEM و DER)
  • استيراد سلاسل شهادات X.509
  • تصدير شهادات X.509 (تنسيق PEM)
  • حذف شهادات X.509 المستوردة
  • عرض معلومات شهادات X.509
  • استيراد مفاتيح خاصة (PKCS#8 بتنسيق DER و RSA التقليدية بتنسيق PEM)
  • تصدير مفاتيح خاصة (مفتاح RSA تقليدي بتنسيق PEM)
  • استنساخ شهادات X.509
  • استنساخ سلاسل شهادات X.509
  • إنشاء شهادات X.509 جديدة
  • تعديل وتوقيع شهادات X.509 الحالية ذاتيًا

إدارة الشهادات:

Certificate Management

العرض التوضيحي

عرض توضيحي لانتحال توقيع SAML:

SAML Signature Spoofing Demo

عرض توضيحي لـ XXE في FusionAuth (CVE-2021-27736):

FusionAuth XXE Demo

التثبيت

التثبيت من متجر BApp

الطريقة الموصى بها والأسهل لتثبيت SAML Raider هي استخدام متجر BApp. افتح Burp وانقر في علامة التبويب Extensions على علامة BApp Store. اختر SAML Raider واضغط على زر Install لتثبيت الإضافة.

لا تنسَ تقييم إضافتنا بعدد النجوم الذي تريده 😄.

التثبيت اليدوي

أولاً، قم بتنزيل أحدث إصدار من SAML Raider: saml-raider-2.5.2.jar. بعد ذلك، قم بتشغيل Burp Suite وانقر في علامة التبويب Extensions على Add. اختر ملف JAR الخاص بـ SAML Raider لتثبيته وستكون جاهزًا للانطلاق.

نصائح الاستخدام

لاختبار بيئات SAML بشكل أكثر راحة، يمكنك إضافة قاعدة اعتراض في إعدادات الوكيل. أضف قاعدة جديدة تتحقق مما إذا كان اسم المعلمة SAMLResponse موجودًا في الطلب. نأمل أن يكون استخدام إضافتنا واضحًا بذاته إلى حد كبير 😄. إذا كانت لديك أسئلة، فلا تتردد في سؤالنا!

إذا كان لديك اسم معلمة مخصص لرسالة SAML، يمكن تكوين ذلك في علامة شهادات SAML Raider.

إذا كنت لا تريد أن يقوم SAML Raider بتحليل رسالة SAML الخاصة بك قبل إرسالها إلى الخادم (مثلاً عند تنفيذ هجمات XXE)، استخدم الوضع الخام.

التطوير

انظر hacking.

الملاحظات والأخطاء وطلبات الميزات

الملاحظات مرحب بها! يرجى الاتصال بنا أو إنشاء مشكلة جديدة على GitHub.

الترخيص

انظر ملف LICENSE (رخصة MIT) للحصول على حقوق الترخيص والقيود.

المراجع

SAML Raider على الإنترنت :).

أطروحة البكالوريوس

  • أطروحة البكالوريوس الخاصة بنا حيث وُلد SAML Raider: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

عام

  • PortSwigger Burp BApp Store: https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • SAML Raider في مدونة شركتنا @CompassSecurity: https://blog.compass-security.com/tag/saml-raider/
  • Schwachstellen in SAML 2.0 Implementationen: https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

دروس اختراق SAML

  • منشورات مدونة رائعة لاختبار أمان SAML بواسطة @epi052:
    • SAML Testing Methodology Basics: https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • SAML Testing Methodology using SAML Raider: https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • اختراق تسجيل الدخول الفردي SAML باستخدام Burp Suite: https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • مهاجمة SSO: ثغرات SAML الشائعة وطرق العثور عليها: https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • كيفية استخدام Burp Suite للتحقق من هجوم تلفيق توقيع SAML: https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • الثغرات المتعلقة بـ SAML: https://varutra.com/blog/?p=1945b
  • امتلاك SAML: https://www.anitian.com/owning-saml/

الثغرات المكتشفة باستخدام SAML Raider

  • CVE-2015-5372: nevisAuth Authentication Bypass (Signature Spoofing)
    • منشور المدونة: https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • إشعار: https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Slack SAML Authentication Bypass:
    • منشور المدونة: https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676: FusionAuth Signature Exclusion Attack
    • إشعار: https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736: FusionAuth SAML Library
    • إشعار: https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

أخرى

  • يوصي ورقة الغش SANS Burp Suite بـ SAML Raider: https://www.sans.org/posters/burp-suite-cheat-sheet/

المؤلفون

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: emanuelduss)
  • Tobias Hort-Giess (GitHub: t-hg)
تنزيل الأداة