Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XSW — XML सिग्नेचर रैपिंग Burp Suite एक्सटेंशन | Kitploit
उपकरण/GitHubGitHub/d0ge/xsw
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगपहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणरेड टीमिंग
GitHubd0ge/xsw

XSW

XML सिग्नेचर रैपिंग Burp Suite एक्सटेंशन

239510 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XML सिग्नेचर रैपिंग (XSW) Burp Suite एक्सटेंशन

XSW Burp Suite एक्सटेंशन SAML एंडपॉइंट्स को सिग्नेचर रैपिंग कमजोरियों के लिए प्रोब करने की प्रक्रिया को स्वचालित करता है।

कैसे करें

  1. Burp Suite में Authentication request पर राइट-क्लिक करें और "WRAP Attack" चुनें।
  2. डायलॉग पैरामीटर्स को कॉन्फ़िगर करें और टेस्ट शुरू करें।
  3. एक्सटेंशन स्वचालित रूप से कई तैयार किए गए XML पेलोड्स जनरेट करता है और उन्हें टारगेट एंडपॉइंट पर भेजता है।
  4. परिणाम आगे के विश्लेषण के लिए Burp Suite के Extensions Organizer टैब में लॉग किए जाते हैं।

सेटिंग्स

  • Name ID - प्रतिरूपण करने के लिए उपयोगकर्ता की पहचान (आमतौर पर एक ईमेल पता)।
  • Assertion URL (target) - वैकल्पिक। टारगेट करने के लिए Assertion Consumer Service (ACS) URL, यदि यह पहले से ही AuthnRequest में शामिल नहीं है।
  • Metadata URL (signed XML source) - वैकल्पिक। हस्ताक्षरित मेटाडेटा दस्तावेज़ का URL (आमतौर पर IdP का हस्ताक्षरित मेटाडेटा)।
  • Timeout - वैकल्पिक। अनुरोधों के बीच विलंब, मिलीसेकंड में।
  • Always Refresh Metadata - वैकल्पिक। सक्षम होने पर, एक्सटेंशन प्रत्येक टेस्ट केस के लिए एक नया हस्ताक्षरित मेटाडेटा दस्तावेज़ प्राप्त करता है।

हमले

एक्सटेंशन सिग्नेचर रैपिंग कमजोरियों के कई वर्गों की जांच करता है, जिनमें शामिल हैं:

  • Attribute Pollution - libxml2 और REXML के बीच पार्सर विसंगतियाँ।
  • Namespace Confusion - नेमस्पेस पुनर्परिभाषा और प्रीफिक्स अस्पष्टता पर आधारित बायपास।
  • Void Canonicalization - libxml2 c14n सीमाओं का शोषण

नमूने

Golden-SAMLResponse.xml

संदर्भ

यह एक्सटेंशन SAMLRaider एक्सटेंशन से प्रेरित है और शोध पत्र में प्रस्तुत तकनीकों पर आधारित है: The Fragile Lock: Novel Bypasses for SAML Authentication by Zak Fedotkin

डेमो

निम्नलिखित gitlab-ee:17.8.4 docker-compose प्रोजेक्ट का उपयोग केवल डेमो उद्देश्यों के लिए समस्या को पुन: उत्पन्न करने के लिए किया जा सकता है। निम्नलिखित को अपने स्वयं के IdP मानों से बदलें:

  • idp_cert_fingerprint: "<idp_cert_fingerprint>"
  • idp_sso_target_url: "<idp_sso_target_url>"
version: '3.6'
services:
  gitlab:
    image: gitlab/gitlab-ee:17.8.4-ee.0
    container_name: gitlab
    restart: always
    hostname: 'gitlab.lab.local'
    environment:
      GITLAB_OMNIBUS_CONFIG: |
        external_url 'https://gitlab.lab.local'
        nginx['listen_port'] = 443
        nginx['redirect_http_to_https'] = true
        nginx['ssl_certificate'] = "/etc/ssl/certs/gitlab/server-cert.pem"
        nginx['ssl_certificate_key'] = "/etc/ssl/certs/gitlab/server-key.pem"
        nginx['ssl_protocols'] = "TLSv1.1 TLSv1.2"
        nginx['logrotate_frequency'] = "weekly"
        nginx['logrotate_rotate'] = 52
        nginx['logrotate_compress'] = "compress"
        nginx['logrotate_method'] = "copytruncate"
        nginx['logrotate_delaycompress'] = "delaycompress"
        gitlab_rails['gitlab_shell_ssh_port'] = 2424
        gitlab_rails['omniauth_allow_single_sign_on'] = ['saml']
        gitlab_rails['omniauth_block_auto_created_users'] = false
        gitlab_rails['omniauth_auto_link_saml_user'] = true
        gitlab_rails['omniauth_providers'] = [
          {
            name: "saml",
            label: "Okta login",
            args: {
              assertion_consumer_service_url: "https://gitlab.lab.local/users/auth/saml/callback",
              idp_cert_fingerprint: "<idp_cert_fingerprint>",
              idp_sso_target_url: "<idp_sso_target_url>",
              issuer: "https://gitlab.lab.local",
              name_identifier_format: "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"
            }
          }
        ]
    ports:
      - '80:80'
      - '443:443'
      - '2424:22'
    volumes:
      - '/srv/gitlab/config:/etc/gitlab'
      - '/srv/gitlab/logs:/var/log/gitlab'
      - '/srv/gitlab/data:/var/opt/gitlab'
      - './volume_data/ssl:/etc/ssl/certs/gitlab'
    shm_size: '256m'
टूल डाउनलोड करें