Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SAMLRaider — Extensión SAML2 para Burp | Kitploit
Herramientas/GitHubGitHub/lindi2/samlraider
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebCriptografíaPruebas de PenetraciónGestión de Identidad y Acceso (IAM)Autenticación
GitHublindi2/samlraider

SAMLRaider

Extensión SAML2 para Burp

Ver Repositorio
3123hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SAML Raider - Extensión SAML2 para Burp

Descripción

SAML Raider es una extensión de Burp Suite para probar infraestructuras SAML. Contiene dos funcionalidades principales: manipular mensajes SAML y gestionar certificados X.509.

Este software fue creado por Roland Bischofberger y Emanuel Duss durante una tesis de grado en la Hochschule für Technik Rapperswil (HSR). Nuestro socio y supervisor del proyecto fue Compass Security Schweiz AG. Agradecemos a Compass por la excelente colaboración y apoyo durante nuestra tesis de grado.

Características

La extensión se divide en dos partes: un editor de mensajes SAML y una herramienta de gestión de certificados.

Editor de mensajes

Características del editor de mensajes de SAML Raider:

  • Firmar mensajes SAML
  • Firmar aserciones SAML
  • Eliminar firmas
  • Editar mensajes SAML (mensajes compatibles: SAMLRequest y SAMLResponse)
  • Previsualizar ocho ataques XSW comunes
  • Ejecutar ocho ataques XSW comunes
  • Enviar certificado a la gestión de certificados de SAML Raider
  • Deshacer todos los cambios de un mensaje SAML
  • Perfiles compatibles: perfil de inicio de sesión único (SSO) de navegador web SAML, perfil de token SAML de seguridad de servicios web
  • Bindings compatibles: binding POST, binding de redirección, binding SOAP, binding URI

Editor de mensajes

Gestión de certificados

Características de la gestión de certificados de SAML Raider:

  • Importar certificados X.509 (formato PEM y DER)
  • Importar cadenas de certificados X.509
  • Exportar certificados X.509 (formato PEM)
  • Eliminar certificados X.509 importados
  • Mostrar información de certificados X.509
  • Importar claves privadas (PKCD#8 en formato DER y RSA tradicional en formato PEM)
  • Exportar claves privadas (formato PEM de clave RSA tradicional)
  • Clonar certificados X.509
  • Clonar cadenas de certificados X.509
  • Crear nuevos certificados X.509
  • Editar y autofirmar certificados X.509 existentes

Gestión de certificados

Descarga

Descarga: saml-raider-1.2.1.jar

Instalación

Instalación manual

Inicie Burp Suite y haga clic en Add en la pestaña Extender. Elija el archivo JAR de SAML Raider para instalar la extensión.

Instalación desde BApp Store

La forma más sencilla de instalar SAML Raider es mediante BApp Store. Abra Burp y haga clic en la pestaña BApp Store dentro de la pestaña Extender. Seleccione SAML Raider y pulse el botón Install para instalar nuestra extensión.

No olvide valorar nuestra extensión con tantas estrellas como desee 😄.

Uso

Para probar entornos SAML con mayor comodidad, puede añadir una regla de intercepción en la configuración del proxy. Añada una nueva regla que compruebe si un nombre de parámetro SAMLResponse está presente en la solicitud. Esperamos que el uso de nuestra extensión sea bastante intuitivo 😄. Si tiene preguntas, ¡no dude en consultarnos!

Desarrollo

Burp Extender API

La API de Burp Extender se puede encontrar aquí: https://portswigger.net/burp/extender/api/index.html.

Compilación

Clone el proyecto en su espacio de trabajo:

git clone https://github.com/SAMLRaider/SAMLRaider.git

Importe el proyecto existente en su espacio de trabajo de Eclipse: File → Import... → Existing Projects into Workspace. Seleccione la carpeta clonada y pulse Finish.

Descargue la versión más reciente de Burp Suite como archivo JAR y colóquela en la carpeta lib.

Añada el archivo JAR de Burp Suite a las librerías: haga clic derecho en el proyecto → Properties → Java Build Path → Libraries y añada el archivo JAR.

Instale maven para poder compilar SAMLRaider con la herramienta de automatización de compilación Maven:

$ mvn install

Cargue la extensión de Burp en Burp: Extender → Add → seleccione el archivo JAR (con dependencias) en el directorio ./target del proyecto, como ./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar.

A continuación, puede probar la extensión y volver a compilarla después de cada cambio.

Consejo: para recargar la extensión en Burp sin reiniciarlo, mantenga pulsada la tecla Ctrl y haga clic en la casilla que aparece junto a la extensión en la pestaña Extender.

Ejecutar SAML Raider en Eclipse

Para iniciar la extensión directamente desde Eclipse, importe el repositorio en Eclipse. Puede importar directamente un proyecto Maven existente. Tenga en cuenta que se requiere el plugin Maven de Eclipse m2e. Este está incluido en la última versión de «Eclipse IDE for Java Developers».

Coloque el archivo JAR de Burp Suite en la carpeta lib y añada el JAR de Burp como librería en el proyecto de Eclipse (Properties → Build Path → Libraries).

Abra el JAR de Burp en Referenced Libraries del Package Explorer, haga clic derecho en StartBurp.class dentro del paquete burp y seleccione Run As... → Java Application para iniciar Burp y cargar la extensión automáticamente. (O en Eclipse: Run → Debug As → Java Application → StartBurp - burp → OK.)

Modo de depuración

Para habilitar el modo de depuración, establezca el flag DEBUG de la clase Flags del paquete helpers en true. Esto escribirá toda la salida en el archivo de registro SAMLRaiderDebug.log y cargará certificados de ejemplo para realizar pruebas.

Probar con una respuesta SAML falsa

Para enviar una respuesta SAML a Burp, puede usar el script samltest del directorio scripts/samltest. Este envía la respuesta SAML de saml_response a Burp (localhost:8080) e imprime la respuesta modificada por nuestro plugin. Debe instalar gawk (GNU awk) como awk y libxml2-utils para el comando xmllint.

Comentarios, errores y solicitudes de funciones

¡Los comentarios son bienvenidos! Por favor, contacte con nosotros o cree un nuevo issue en GitHub.

Tesis de grado

Nuestra tesis de grado está disponible en línea y se puede encontrar aquí: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

Licencia

Consulte el archivo LICENSE (licencia MIT) para conocer los derechos y limitaciones de la licencia.

Autores

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: mindfuckup)
Descargar herramienta