Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SAMLRaider — SAML2 Burp Extension | Kitploit
Outils/GitHubGitHub/lindi2/samlraider
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebCryptographieTests d'IntrusionGestion des Identités et des Accès (IAM)Authentification
GitHublindi2/samlraider

SAMLRaider

SAML2 Burp Extension

Voir le dépôt
314il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SAML Raider - Extension Burp pour SAML2

Description

SAML Raider est une extension Burp Suite pour tester les infrastructures SAML. Elle contient deux fonctionnalités principales : la manipulation des messages SAML et la gestion des certificats X.509.

Ce logiciel a été créé par Roland Bischofberger et Emanuel Duss durant un travail de bachelor à la Hochschule für Technik Rapperswil (HSR). Notre partenaire de projet et conseiller était Compass Security Schweiz AG. Nous remercions Compass pour la bonne collaboration et le soutien durant notre travail de bachelor.

Fonctionnalités

L'extension est divisée en deux parties : un éditeur de messages SAML et un outil de gestion de certificats.

Éditeur de messages

Fonctionnalités de l'éditeur de messages de SAML Raider :

  • Signer les messages SAML
  • Signer les assertions SAML
  • Supprimer les signatures
  • Éditer les messages SAML (messages pris en charge : SAMLRequest et SAMLResponse)
  • Prévisualiser huit attaques XSW courantes
  • Exécuter huit attaques XSW courantes
  • Envoyer le certificat à la gestion des certificats de SAML Raider
  • Annuler toutes les modifications d'un message SAML
  • Profils pris en charge : profil d'authentification unique par navigateur web SAML, profil de jeton SAML des services web
  • Bindings pris en charge : POST Binding, Redirect Binding, SOAP Binding, URI Binding

Éditeur de messages

Gestion des certificats

Fonctionnalités de la gestion des certificats de SAML Raider :

  • Importer des certificats X.509 (format PEM et DER)
  • Importer des chaînes de certificats X.509
  • Exporter des certificats X.509 (format PEM)
  • Supprimer les certificats X.509 importés
  • Afficher les informations des certificats X.509
  • Importer des clés privées (PKCS#8 au format DER et RSA traditionnel au format PEM)
  • Exporter des clés privées (format PEM de clé RSA traditionnelle)
  • Cloner des certificats X.509
  • Cloner des chaînes de certificats X.509
  • Créer de nouveaux certificats X.509
  • Éditer et auto-signer des certificats X.509 existants

Gestion des certificats

Téléchargement

Téléchargement : saml-raider-1.2.1.jar

Installation

Installation manuelle

Démarrez Burp Suite et cliquez sur l'onglet Extender puis sur Add. Choisissez le fichier JAR de SAML Raider pour installer l'extension.

Installation depuis le BApp Store

La façon simple d'installer SAML Raider est d'utiliser le BApp Store. Ouvrez Burp et cliquez dans l'onglet Extender sur l'onglet BApp Store. Sélectionnez SAML Raider puis cliquez sur le bouton Install pour installer notre extension.

N'oubliez pas de noter notre extension avec autant d'étoiles que vous le souhaitez 😄.

Utilisation

Pour tester les environnements SAML plus confortablement, vous pouvez ajouter une règle d'interception dans les paramètres du proxy. Ajoutez une nouvelle règle qui vérifie si un nom de paramètre SAMLResponse est présent dans la requête. Nous espérons que l'utilisation de notre extension est en grande partie explicite 😄. Si vous avez des questions, n'hésitez pas à nous les poser !

Développement

API Burp Extender

L'API Burp Extender se trouve ici : https://portswigger.net/burp/extender/api/index.html.

Compilation

Clonez le projet dans votre espace de travail :

root@kitploit:~
git clone https://github.com/SAMLRaider/SAMLRaider.git

Importez le projet existant dans votre espace de travail Eclipse : File → Import... → Existing Projects into Workspace. Sélectionnez le dossier cloné et cliquez sur Finish.

Téléchargez la dernière version de Burp Suite sous forme de fichier JAR et placez-la dans le dossier lib.

Ajoutez le fichier JAR de Burp Suite aux bibliothèques : clic droit sur le projet → Properties → Java Build Path → Libraries puis ajoutez le fichier JAR.

Installez maven afin de pouvoir compiler SAMLRaider à l'aide de l'outil d'automatisation de compilation Maven :

root@kitploit:~
$ mvn install

Chargez l'extension Burp dans Burp : Extender → Add → sélectionnez le fichier JAR (avec les dépendances) dans le répertoire ./target du projet, comme ./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar.

Vous pouvez ensuite tester l'extension et la recompiler après une modification.

Astuce : pour recharger l'extension dans Burp sans redémarrer Burp, maintenez la touche Ctrl enfoncée et cliquez sur la case à cocher à côté de l'extension dans l'onglet Extender.

Exécuter SAML Raider dans Eclipse

Pour démarrer l'extension directement depuis Eclipse, importez le dépôt dans Eclipse. Vous pouvez directement importer un projet Maven existant. Notez que le plugin Eclipse Maven m2e est requis. Il est inclus dans la dernière « Eclipse IDE for Java Developers ».

Placez le fichier JAR de Burp Suite dans le dossier lib et ajoutez le JAR de Burp comme bibliothèque dans le projet Eclipse (Properties → Build Path → Libraries).

Ouvrez le JAR de Burp sous Referenced Libraries dans l'Explorateur de paquets puis faites un clic droit dans le paquet burp sur StartBurp.class et sélectionnez Run As... → Java Application pour démarrer Burp et charger l'extension automatiquement. (Ou dans Eclipse : Run → Debug As → Java Application → StartBurp - burp → OK.)

Mode débogage

Pour activer le mode débogage, définissez le drapeau DEBUG dans la classe Flags du paquet helpers à true. Cela écrira toute la sortie dans le fichier journal SAMLRaiderDebug.log et chargera des certificats d'exemple pour les tests.

Tester avec une fausse réponse SAML

Pour envoyer une réponse SAML à Burp, vous pouvez utiliser le script samltest dans le répertoire scripts/samltest. Il envoie la réponse SAML de saml_response à Burp (localhost:8080) et affiche la réponse modifiée par notre plugin. Vous devez installer gawk (GNU awk) comme awk et libxml2-utils pour la commande xmllint.

Retours, bogues et demandes de fonctionnalités

Les retours sont les bienvenus ! Veuillez nous contacter ou créer un nouveau ticket sur GitHub.

Travail de bachelor

Notre travail de bachelor est disponible en ligne et peut être trouvé ici : eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

Licence

Voir le fichier LICENSE (licence MIT) pour les droits et limitations de la licence.

Auteurs

  • Roland Bischofberger (GitHub : RouLee)
  • Emanuel Duss (GitHub : mindfuckup)
Télécharger l’outil