
SAML2 Burp Extension
SAML Raider est une extension Burp Suite pour tester les infrastructures SAML. Elle contient deux fonctionnalités principales : la manipulation de messages SAML et la gestion de certificats X.509.
Ce logiciel a été créé à l'origine par Roland Bischofberger et Emanuel Duss (@emanuelduss) lors d'un travail de bachelor à la Hochschule für Technik Rapperswil (HSR).
L'extension est divisée en deux parties : un éditeur de messages SAML et un outil de gestion de certificats.
Fonctionnalités de l'éditeur de messages SAML Raider :
Attaques SAML :

Informations sur le message SAML :

Fonctionnalités de la gestion des certificats SAML Raider :
Gestion des certificats :

Démonstration d'usurpation de signature SAML :

Démonstration XXE FusionAuth (CVE-2021-27736) :

La méthode recommandée et la plus simple pour installer SAML Raider est d'utiliser le BApp Store.
Ouvrez Burp et cliquez dans l'onglet Extensions sur l'onglet BApp Store. Sélectionnez SAML Raider et cliquez sur le bouton Install pour installer notre extension.
N'oubliez pas d'évaluer notre extension avec autant d'étoiles que vous le souhaitez 😄.
Tout d'abord, téléchargez la dernière version de SAML Raider :
saml-raider-2.5.2.jar.
Ensuite, démarrez Burp Suite et cliquez dans l'onglet Extensions sur Add. Choisissez le
fichier JAR de SAML Raider pour l'installer et vous êtes prêt à l'utiliser.
Pour tester les environnements SAML plus confortablement, vous pouvez ajouter une règle d'interception dans les
paramètres du proxy. Ajoutez une nouvelle règle qui vérifie si un nom de paramètre
SAMLResponse est présent dans la requête. Nous espérons que l'utilisation de notre extension est en grande partie explicite
😄. Si vous avez des questions, n'hésitez pas à nous les poser !
Si vous avez un nom de paramètre personnalisé pour un message SAML, cela peut être configuré dans l'onglet Certificats de SAML Raider.
Si vous ne souhaitez pas que SAML Raider analyse votre message SAML avant de l'envoyer au serveur (par exemple lors d'attaques XXE), utilisez le mode brut.
Voir hacking.
Les retours sont les bienvenus ! Veuillez nous contacter ou créer un nouveau ticket sur GitHub.
Voir le fichier LICENSE (licence MIT) pour les droits et limitations de licence.
SAML Raider est sur Internet :).