Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SAMLRaider — SAML2 Burp 拡張機能 | Kitploit
ツール/GitHubGitHub/compasssecurity/samlraider
暗号化/復号化ツール脆弱性分析ウェブアプリケーション悪用APIセキュリティテストウェブセキュリティファジング暗号化ペネトレーションテスト認証
GitHubcompasssecurity/samlraider

SAMLRaider

SAML2 Burp 拡張機能

447855ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

SAML Raider - SAML2 Burp 拡張機能

説明

SAML Raider は、SAML インフラストラクチャをテストするための Burp Suite 拡張機能であり、 SAML メッセージの操作と X.509 証明書の管理という 2 つのコア機能を 備えています。

このソフトウェアは、もともと Roland Bischofberger と Emanuel Duss (@emanuelduss) によって、 Hochschule für Technik Rapperswil (HSR) での学士論文の一環として作成されました。

機能

この拡張機能は 2 つの部分に分かれています。SAML メッセージエディターと 証明書管理ツールです。

メッセージエディター

SAML Raider メッセージエディターの機能:

  • SAML メッセージとアサーションへの署名(署名偽装攻撃)
  • 署名の削除(署名除外攻撃)
  • SAML メッセージの編集(SAMLRequest、SAMLResponse、およびカスタムパラメーター名)
  • 8 種類の一般的な XSW 攻撃の実行
  • XXE および XSLT 攻撃ペイロードの挿入
  • サポート対象プロファイル: SAML Webbrowser Single Sign-on Profile、Web Services Security SAML Token Profile
  • サポート対象バインディング: POST Binding、Redirect Binding、SOAP Binding、URI Binding

SAML 攻撃:

SAML 攻撃

SAML メッセージ情報:

SAML メッセージ情報

証明書管理

SAML Raider 証明書管理の機能:

  • X.509 証明書のインポート(PEM および DER 形式)
  • X.509 証明書チェーンのインポート
  • X.509 証明書のエクスポート(PEM 形式)
  • インポートした X.509 証明書の削除
  • X.509 証明書の情報の表示
  • 秘密鍵のインポート(DER 形式の PKCD#8 および PEM 形式の従来の RSA)
  • 秘密鍵のエクスポート(従来の RSA キー PEM 形式)
  • X.509 証明書のクローン作成
  • X.509 証明書チェーンのクローン作成
  • 新しい X.509 証明書の作成
  • 既存の X.509 証明書の編集および自己署名

証明書管理:

証明書管理

デモ

SAML 署名偽装デモ:

SAML 署名偽装デモ

FusionAuth XXE デモ(CVE-2021-27736):

FusionAuth XXE デモ

インストール

BApp Store からのインストール

SAML Raider をインストールするための推奨かつ最も簡単な方法は、BApp Store を使用することです。 Burp を開き、Extensions タブ内の BApp Store タブをクリックします。SAML Raider を選択し、Install ボタンを押して拡張機能をインストールします。

お好みの数の星を付けて、私たちの拡張機能を評価するのを忘れないでください 😄。

手動インストール

まず、最新の SAML Raider バージョンをダウンロードします: saml-raider-2.5.2.jar。 次に、Burp Suite を起動し、Extensions タブの Add をクリックします。 SAML Raider JAR ファイルを選択してインストールすれば準備完了です。

使用方法のヒント

SAML 環境をより快適にテストするには、プロキシ設定にインターセプトルールを 追加するとよいでしょう。リクエスト内にパラメーター名 SAMLResponse が含まれているかを確認する新しいルールを追加します。私たちの拡張機能の使い方は、ほとんどが 自明であることを願っています 😄。質問があれば、遠慮なくお問い合わせください!

SAML メッセージにカスタムパラメーター名がある場合は、SAML Raider の Certificates タブで 設定できます。

SAML Raider に SAML メッセージをサーバーへ送信する前に解析させたくない場合 (例: XXE 攻撃を実行するとき)は、raw モードを使用してください。

開発

ハッキング を参照してください。

フィードバック、バグ、機能リクエスト

フィードバックを歓迎します! お問い合わせいただくか、GitHub で新しい issue を作成してください。

ライセンス

LICENSE ファイル(MIT License)で、ライセンス上の権利と 制限を確認してください。

参考

SAML Raider はインターネット上で公開されています :)。

学士論文

  • SAML Raider が生まれた私たちの学士論文: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf。

一般

  • PortSwigger Burp BApp Store: https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • 当社のブログ @CompassSecurity での SAML Raider: https://blog.compass-security.com/tag/saml-raider/
  • Schwachstellen in SAML 2.0 Implementationen: https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

SAML ハッキングチュートリアル

  • @epi052 による素晴らしい SAML セキュリティテストブログ記事:
    • SAML テスト方法論の基本: https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • SAML Raider を使用した SAML テスト方法論: https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • Burp Suite で SAML シングルサインオンをハッキングする: https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • SSO への攻撃: 一般的な SAML の脆弱性とその発見方法: https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • Burp Suite を使用して SAML 署名ラッピング攻撃を検証する方法: https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • SAML に関連する脆弱性: https://varutra.com/blog/?p=1945b
  • SAML を制圧する: https://www.anitian.com/owning-saml/

SAML Raider を使用して発見された脆弱性

  • CVE-2015-5372: nevisAuth の認証バイパス(署名偽装)
    • ブログ記事: https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • アドバイザリ: https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Slack の SAML 認証バイパス:
    • ブログ記事: https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676: FusionAuth の署名除外攻撃
    • アドバイザリ: https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736: FusionAuth SAML ライブラリ
    • アドバイザリ: https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

その他

  • SANS Burp Suite チートシートが SAML Raider を推奨: https://www.sans.org/posters/burp-suite-cheat-sheet/

著者

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: emanuelduss)
  • Tobias Hort-Giess (GitHub: t-hg)
ツールをダウンロード