Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SAMLRaider — SAML2 Burp Extension | Kitploit
Outils/GitHubGitHub/compasssecurity/samlraider
Encryption/Decryption ToolsVulnerability AnalysisWeb Application ExploitationAPI Security TestingWeb SecurityFuzzingCryptographyPenetration TestingAuthentication
GitHubcompasssecurity/samlraider

SAMLRaider

SAML2 Burp Extension

44785il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

SAML Raider - Extension Burp pour SAML2

Description

SAML Raider est une extension Burp Suite pour tester les infrastructures SAML. Elle contient deux fonctionnalités principales : la manipulation de messages SAML et la gestion de certificats X.509.

Ce logiciel a été créé à l'origine par Roland Bischofberger et Emanuel Duss (@emanuelduss) lors d'un travail de bachelor à la Hochschule für Technik Rapperswil (HSR).

Fonctionnalités

L'extension est divisée en deux parties : un éditeur de messages SAML et un outil de gestion de certificats.

Éditeur de messages

Fonctionnalités de l'éditeur de messages SAML Raider :

  • Signer les messages et assertions SAML (attaque par usurpation de signature)
  • Supprimer les signatures (attaque par exclusion de signature)
  • Modifier les messages SAML (SAMLRequest, SAMLResponse et noms de paramètres personnalisés)
  • Effectuer huit attaques XSW courantes
  • Insérer des charges utiles d'attaque XXE et XSLT
  • Profils pris en charge : profil SAML d'authentification unique par navigateur Web, profil SAML Token Profile de sécurité des services Web
  • Liaisons prises en charge : liaison POST, liaison Redirect, liaison SOAP, liaison URI

Attaques SAML :

Attaques SAML

Informations sur le message SAML :

Informations sur le message SAML

Gestion des certificats

Fonctionnalités de la gestion des certificats SAML Raider :

  • Importer des certificats X.509 (format PEM et DER)
  • Importer des chaînes de certificats X.509
  • Exporter des certificats X.509 (format PEM)
  • Supprimer des certificats X.509 importés
  • Afficher les informations des certificats X.509
  • Importer des clés privées (PKCS#8 au format DER et RSA traditionnel au format PEM)
  • Exporter des clés privées (format PEM de clé RSA traditionnelle)
  • Clonage de certificats X.509
  • Clonage de chaînes de certificats X.509
  • Créer de nouveaux certificats X.509
  • Éditer et auto-signer des certificats X.509 existants

Gestion des certificats :

Gestion des certificats

Démo

Démonstration d'usurpation de signature SAML :

Démonstration d'usurpation de signature SAML

Démonstration XXE FusionAuth (CVE-2021-27736) :

Démonstration XXE FusionAuth

Installation

Installation depuis le BApp Store

La méthode recommandée et la plus simple pour installer SAML Raider est d'utiliser le BApp Store. Ouvrez Burp et cliquez dans l'onglet Extensions sur l'onglet BApp Store. Sélectionnez SAML Raider et cliquez sur le bouton Install pour installer notre extension.

N'oubliez pas d'évaluer notre extension avec autant d'étoiles que vous le souhaitez 😄.

Installation manuelle

Tout d'abord, téléchargez la dernière version de SAML Raider : saml-raider-2.5.2.jar. Ensuite, démarrez Burp Suite et cliquez dans l'onglet Extensions sur Add. Choisissez le fichier JAR de SAML Raider pour l'installer et vous êtes prêt à l'utiliser.

Conseils d'utilisation

Pour tester les environnements SAML plus confortablement, vous pouvez ajouter une règle d'interception dans les paramètres du proxy. Ajoutez une nouvelle règle qui vérifie si un nom de paramètre SAMLResponse est présent dans la requête. Nous espérons que l'utilisation de notre extension est en grande partie explicite 😄. Si vous avez des questions, n'hésitez pas à nous les poser !

Si vous avez un nom de paramètre personnalisé pour un message SAML, cela peut être configuré dans l'onglet Certificats de SAML Raider.

Si vous ne souhaitez pas que SAML Raider analyse votre message SAML avant de l'envoyer au serveur (par exemple lors d'attaques XXE), utilisez le mode brut.

Développement

Voir hacking.

Retours, bogues et demandes de fonctionnalités

Les retours sont les bienvenus ! Veuillez nous contacter ou créer un nouveau ticket sur GitHub.

Licence

Voir le fichier LICENSE (licence MIT) pour les droits et limitations de licence.

Références

SAML Raider est sur Internet :).

Travail de bachelor

  • Notre travail de bachelor où SAML Raider est né : eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

Général

  • PortSwigger Burp BApp Store : https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • SAML Raider dans notre blog d'entreprise @CompassSecurity : https://blog.compass-security.com/tag/saml-raider/
  • Schwachstellen in SAML 2.0 Implementationen : https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

Tutoriels de piratage SAML

  • Articles de blog géniaux sur les tests de sécurité SAML par @epi052 :
    • Bases de la méthodologie de test SAML : https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • Méthodologie de test SAML avec SAML Raider : https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • Pirater l'authentification unique SAML avec Burp Suite : https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • Attaquer le SSO : vulnérabilités SAML courantes et moyens de les trouver : https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • Comment utiliser Burp Suite pour vérifier l'attaque par enveloppement de signature SAML : https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • Vulnérabilités liées à SAML : https://varutra.com/blog/?p=1945b
  • Posséder SAML : https://www.anitian.com/owning-saml/

Vulnérabilités découvertes à l'aide de SAML Raider

  • CVE-2015-5372 : Contournement d'authentification nevisAuth (usurpation de signature)
    • Article de blog : https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • Avis : https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Contournement d'authentification SAML Slack :
    • Article de blog : https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676 : Attaque par exclusion de signature FusionAuth
    • Avis : https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736 : Bibliothèque SAML FusionAuth
    • Avis : https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

Autre

  • L'aide-mémoire SANS Burp Suite recommande SAML Raider : https://www.sans.org/posters/burp-suite-cheat-sheet/

Auteurs

  • Roland Bischofberger (GitHub : RouLee)
  • Emanuel Duss (GitHub : emanuelduss)
  • Tobias Hort-Giess (GitHub : t-hg)
Télécharger l’outil