
SAML2 Burp 拡張機能
SAML Raider は、SAML インフラストラクチャをテストするための Burp Suite 拡張機能であり、 SAML メッセージの操作と X.509 証明書の管理という 2 つのコア機能を 備えています。
このソフトウェアは、もともと Roland Bischofberger と Emanuel Duss (@emanuelduss) によって、 Hochschule für Technik Rapperswil (HSR) での学士論文の一環として作成されました。
この拡張機能は 2 つの部分に分かれています。SAML メッセージエディターと 証明書管理ツールです。
SAML Raider メッセージエディターの機能:
SAML 攻撃:

SAML メッセージ情報:

SAML Raider 証明書管理の機能:
証明書管理:

SAML 署名偽装デモ:

FusionAuth XXE デモ(CVE-2021-27736):

SAML Raider をインストールするための推奨かつ最も簡単な方法は、BApp Store を使用することです。
Burp を開き、Extensions タブ内の BApp Store タブをクリックします。SAML Raider を選択し、Install ボタンを押して拡張機能をインストールします。
お好みの数の星を付けて、私たちの拡張機能を評価するのを忘れないでください 😄。
まず、最新の SAML Raider バージョンをダウンロードします:
saml-raider-2.5.2.jar。
次に、Burp Suite を起動し、Extensions タブの Add をクリックします。
SAML Raider JAR ファイルを選択してインストールすれば準備完了です。
SAML 環境をより快適にテストするには、プロキシ設定にインターセプトルールを
追加するとよいでしょう。リクエスト内にパラメーター名
SAMLResponse が含まれているかを確認する新しいルールを追加します。私たちの拡張機能の使い方は、ほとんどが
自明であることを願っています 😄。質問があれば、遠慮なくお問い合わせください!
SAML メッセージにカスタムパラメーター名がある場合は、SAML Raider の Certificates タブで 設定できます。
SAML Raider に SAML メッセージをサーバーへ送信する前に解析させたくない場合 (例: XXE 攻撃を実行するとき)は、raw モードを使用してください。
ハッキング を参照してください。
フィードバックを歓迎します! お問い合わせいただくか、GitHub で新しい issue を作成してください。
LICENSE ファイル(MIT License)で、ライセンス上の権利と 制限を確認してください。
SAML Raider はインターネット上で公開されています :)。