Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SAMLRaider — Extensión SAML2 para Burp | Kitploit
Herramientas/GitHubGitHub/compasssecurity/samlraider
Herramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebFuzzingCriptografíaPruebas de PenetraciónAutenticación
GitHubcompasssecurity/samlraider

SAMLRaider

Extensión SAML2 para Burp

44785hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

SAML Raider - Extensión de Burp para SAML2

Descripción

SAML Raider es una extensión de Burp Suite para probar infraestructuras SAML. Contiene dos funcionalidades principales: manipular mensajes SAML y gestionar certificados X.509.

Este software fue creado originalmente por Roland Bischofberger y Emanuel Duss (@emanuelduss) durante una tesis de grado en la Hochschule für Technik Rapperswil (HSR).

Características

La extensión se divide en dos partes: un editor de mensajes SAML y una herramienta de gestión de certificados.

Editor de mensajes

Características del editor de mensajes de SAML Raider:

  • Firmar mensajes y aserciones SAML (ataque de suplantación de firma)
  • Eliminar firmas (ataque de exclusión de firma)
  • Editar mensajes SAML (SAMLRequest, SAMLResponse y nombres de parámetros personalizados)
  • Realizar ocho ataques XSW comunes
  • Insertar payloads de ataque XXE y XSLT
  • Perfiles compatibles: SAML Webbrowser Single Sign-on Profile, Web Services Security SAML Token Profile
  • Bindings compatibles: POST Binding, Redirect Binding, SOAP Binding, URI Binding

Ataques SAML:

SAML Attacks

Información del mensaje SAML:

SAML Message Info

Gestión de certificados

Características de la gestión de certificados de SAML Raider:

  • Importar certificados X.509 (formato PEM y DER)
  • Importar cadenas de certificados X.509
  • Exportar certificados X.509 (formato PEM)
  • Eliminar certificados X.509 importados
  • Mostrar información de los certificados X.509
  • Importar claves privadas (PKCD#8 en formato DER y RSA tradicional en formato PEM)
  • Exportar claves privadas (clave RSA tradicional en formato PEM)
  • Clonar certificados X.509
  • Clonar cadenas de certificados X.509
  • Crear nuevos certificados X.509
  • Editar y autofirmar certificados X.509 existentes

Gestión de certificados:

Certificate Management

Demostración

Demostración de suplantación de firma SAML:

SAML Signature Spoofing Demo

Demostración de XXE en FusionAuth (CVE-2021-27736):

FusionAuth XXE Demo

Instalación

Instalación desde BApp Store

La forma recomendada y más sencilla de instalar SAML Raider es mediante BApp Store. Abra Burp y haga clic en la pestaña Extensions, en la pestaña BApp Store. Seleccione SAML Raider y pulse el botón Install para instalar nuestra extensión.

No olvides valorar nuestra extensión con tantas estrellas como quieras 😄.

Instalación manual

Primero, descargue la última versión de SAML Raider: saml-raider-2.5.2.jar. A continuación, inicie Burp Suite y haga clic en Add en la pestaña Extensions. Elija el archivo JAR de SAML Raider para instalarlo y listo.

Consejos de uso

Para probar entornos SAML más cómodamente, puede añadir una regla de intercepción en la configuración del proxy. Añada una nueva regla que compruebe si un nombre de parámetro SAMLResponse está en la petición. Esperamos que el uso de nuestra extensión sea en su mayoría autoexplicativo 😄. Si tienes preguntas, ¡no dudes en consultarnos!

Si tiene un nombre de parámetro personalizado para un mensaje SAML, esto puede configurarse en la pestaña Certificates de SAML Raider.

Si no desea que SAML Raider analice su mensaje SAML antes de enviarlo al servidor (por ejemplo, al realizar ataques XXE), utilice el modo raw.

Desarrollo

Ver hacking.

Comentarios, errores y solicitudes de funciones

¡Los comentarios son bienvenidos! Por favor, contáctenos o cree un nuevo issue en GitHub.

Licencia

Consulte el archivo LICENSE (Licencia MIT) para conocer los derechos y limitaciones de la licencia.

Referencias

SAML Raider está en Internet :).

Tesis de grado

  • Nuestra tesis de grado en la que nació SAML Raider: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

General

  • PortSwigger Burp BApp Store: https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • SAML Raider en el blog de nuestra empresa @CompassSecurity: https://blog.compass-security.com/tag/saml-raider/
  • Schwachstellen in SAML 2.0 Implementationen: https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

Tutoriales de hacking de SAML

  • Impresionantes publicaciones de blog sobre pruebas de seguridad SAML de @epi052:
    • Fundamentos de la metodología de pruebas SAML: https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • Metodología de pruebas SAML con SAML Raider: https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • Hackear el inicio de sesión único SAML con Burp Suite: https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • Atacar SSO: vulnerabilidades SAML comunes y formas de encontrarlas: https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • Cómo usar Burp Suite para verificar el ataque de envoltura de firma SAML: https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • Vulnerabilidades relacionadas con SAML: https://varutra.com/blog/?p=1945b
  • Apoderándose de SAML: https://www.anitian.com/owning-saml/

Vulnerabilidades descubiertas con SAML Raider

  • CVE-2015-5372: Bypass de autenticación en nevisAuth (suplantación de firma)
    • Entrada de blog: https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • Aviso: https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Bypass de autenticación SAML en Slack:
    • Entrada de blog: https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676: Ataque de exclusión de firma en FusionAuth
    • Aviso: https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736: Librería SAML de FusionAuth
    • Aviso: https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

Otros

  • La hoja de referencia rápida de Burp Suite de SANS recomienda SAML Raider: https://www.sans.org/posters/burp-suite-cheat-sheet/

Autores

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: emanuelduss)
  • Tobias Hort-Giess (GitHub: t-hg)
Descargar herramienta