Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SAMLRaider — Estensione SAML2 per Burp | Kitploit
Strumenti/GitHubGitHub/compasssecurity/samlraider
Strumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebFuzzingCrittografiaPenetration TestingAutenticazione
GitHubcompasssecurity/samlraider

SAMLRaider

Estensione SAML2 per Burp

447855 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

SAML Raider - Estensione Burp per SAML2

Descrizione

SAML Raider è un'estensione di Burp Suite per testare infrastrutture SAML. Contiene due funzionalità principali: manipolare messaggi SAML e gestire certificati X.509.

Questo software è stato originariamente creato da Roland Bischofberger e Emanuel Duss (@emanuelduss) durante una tesi di bachelor presso la Hochschule für Technik Rapperswil (HSR).

Caratteristiche

L'estensione è suddivisa in due parti. Un editor di messaggi SAML e uno strumento di gestione dei certificati.

Editor dei Messaggi

Caratteristiche dell'editor di messaggi SAML Raider:

  • Firmare messaggi e asserzioni SAML (attacco di spoofing della firma)
  • Rimuovere firme (attacco di esclusione della firma)
  • Modificare messaggi SAML (SAMLRequest, SAMLResponse e nomi di parametri personalizzati)
  • Eseguire otto comuni attacchi XSW
  • Inserire payload di attacco XXE e XSLT
  • Profili supportati: SAML Webbrowser Single Sign-on Profile, Web Services Security SAML Token Profile
  • Binding supportati: POST Binding, Redirect Binding, SOAP Binding, URI Binding

Attacchi SAML:

SAML Attacks

Informazioni sul messaggio SAML:

SAML Message Info

Gestione dei Certificati

Caratteristiche della Gestione dei Certificati di SAML Raider:

  • Importare certificati X.509 (formato PEM e DER)
  • Importare catene di certificati X.509
  • Esportare certificati X.509 (formato PEM)
  • Eliminare certificati X.509 importati
  • Visualizzare informazioni sui certificati X.509
  • Importare chiavi private (PKCD#8 in formato DER e RSA tradizionale in formato PEM)
  • Esportare chiavi private (tradizionale formato PEM di chiave RSA)
  • Clonare certificati X.509
  • Clonare catene di certificati X.509
  • Creare nuovi certificati X.509
  • Modificare e auto-firmare certificati X.509 esistenti

Gestione dei Certificati:

Certificate Management

Demo

Demo di Spoofing della Firma SAML:

SAML Signature Spoofing Demo

Demo FusionAuth XXE (CVE-2021-27736):

FusionAuth XXE Demo

Installazione

Installazione dal BApp Store

Il metodo consigliato e più semplice per installare SAML Raider è utilizzare il BApp Store. Apri Burp e clicca nella scheda Extensions sulla scheda BApp Store. Seleziona SAML Raider e premi il pulsante Install per installare la nostra estensione.

Non dimenticare di valutare la nostra estensione con quante stelle vuoi 😄.

Installazione Manuale

Per prima cosa, scarica l'ultima versione di SAML Raider: saml-raider-2.5.2.jar. Quindi, avvia Burp Suite e clicca nella scheda Extensions su Add. Scegli il file JAR di SAML Raider per installarlo e sei pronto per partire.

Suggerimenti per l'Uso

Per testare gli ambienti SAML in modo più comodo, puoi aggiungere una regola di intercettazione nelle impostazioni del proxy. Aggiungi una nuova regola che controlli se un Nome Parametro SAMLResponse è presente nella richiesta. Speriamo che l'uso della nostra estensione sia per lo più autoesplicativo 😄. Se hai domande, non esitare a chiederci!

Se hai un nome di parametro personalizzato per un messaggio SAML, questo può essere configurato nella scheda SAML Raider Certificates.

Se non vuoi che SAML Raider analizzi il tuo messaggio SAML prima di inviarlo al server (ad esempio durante attacchi XXE), utilizza la modalità raw.

Sviluppo

Vedi hacking.

Feedback, Bug e Richieste di Funzionalità

Il feedback è benvenuto! Contattaci o crea un nuovo issue su GitHub.

Licenza

Vedi il file LICENSE (Licenza MIT) per i diritti e le limitazioni della licenza.

Riferimenti

SAML Raider è su Internet :).

Tesi di Bachelor

  • La nostra tesi di bachelor dove è nato SAML Raider: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

Generali

  • PortSwigger Burp BApp Store: https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • SAML Raider nel nostro Blog Aziendale @CompassSecurity: https://blog.compass-security.com/tag/saml-raider/
  • Schwachstellen in SAML 2.0 Implementationen: https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

Tutorial sull'Hacking SAML

  • Fantastici post sul blog di test di sicurezza SAML di @epi052:
    • Metodologia di base per il test SAML: https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • Metodologia di test SAML utilizzando SAML Raider: https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • Hack del Single Sign-on SAML con Burp Suite: https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • Attacco a SSO: Vulnerabilità SAML comuni e modi per trovarle: https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • Come usare Burp Suite per verificare l'attacco di Signature Wrapping SAML: https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • Vulnerabilità relative a SAML: https://varutra.com/blog/?p=1945b
  • Dominare SAML: https://www.anitian.com/owning-saml/

Vulnerabilità Scoperte utilizzando SAML Raider

  • CVE-2015-5372: Bypass dell'autenticazione di nevisAuth (Spoofing della firma)
    • Post del blog: https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • Avviso: https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Bypass dell'autenticazione SAML di Slack:
    • Post del blog: https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676: Attacco di esclusione della firma di FusionAuth
    • Avviso: https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736: Libreria SAML di FusionAuth
    • Avviso: https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

Altro

  • Il cheat sheet SANS Burp Suite raccomanda SAML Raider: https://www.sans.org/posters/burp-suite-cheat-sheet/

Autori

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: emanuelduss)
  • Tobias Hort-Giess (GitHub: t-hg)
Scarica lo strumento