Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SAMLRaider — SAML2 Burp 拡張機能 | Kitploit
ツール/GitHubGitHub/lindi2/samlraider
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ暗号化ペネトレーションテストアイデンティティ&アクセス管理 (IAM)認証
GitHublindi2/samlraider

SAMLRaider

SAML2 Burp 拡張機能

リポジトリを見る
317年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SAML Raider - SAML2 Burp 拡張機能

説明

SAML Raider は、SAML インフラストラクチャをテストするための Burp Suite 拡張機能です。SAML メッセージの操作と X.509 証明書の管理という 2 つのコア機能を備えています。

このソフトウェアは、Hochschule für Technik Rapperswil (HSR) での学士論文の一環として、Roland Bischofberger と Emanuel Duss によって作成されました。私たちのプロジェクトパートナーでありアドバイザーでもあったのは、Compass Security Schweiz AG です。学士論文の期間中の素晴らしい協力とサポートに Compass に感謝します。

機能

この拡張機能は 2 つの部分に分かれています。SAML メッセージエディタと証明書管理ツールです。

メッセージエディタ

SAML Raider メッセージエディタの機能:

  • SAML メッセージへの署名
  • SAML アサーションへの署名
  • 署名の削除
  • SAML メッセージの編集 (サポートされるメッセージ: SAMLRequest と SAMLResponse)
  • 8 つの一般的な XSW 攻撃のプレビュー
  • 8 つの一般的な XSW 攻撃の実行
  • 証明書を SAML Raider 証明書管理に送信
  • SAML メッセージへのすべての変更を元に戻す
  • サポートされるプロファイル: SAML Web ブラウザ シングルサインオンプロファイル、Web サービスセキュリティ SAML トークンプロファイル
  • サポートされるバインディング: POST バインディング、リダイレクトバインディング、SOAP バインディング、URI バインディング

Message Editor

証明書管理

SAML Raider 証明書管理の機能:

  • X.509 証明書のインポート (PEM および DER 形式)
  • X.509 証明書チェーンのインポート
  • X.509 証明書のエクスポート (PEM 形式)
  • インポートした X.509 証明書の削除
  • X.509 証明書の情報の表示
  • 秘密鍵のインポート (DER 形式の PKCD#8 および PEM 形式の従来の RSA)
  • 秘密鍵のエクスポート (従来の RSA キー PEM 形式)
  • X.509 証明書のクローン作成
  • X.509 証明書チェーンのクローン作成
  • 新しい X.509 証明書の作成
  • 既存の X.509 証明書の編集と自己署名

Certificate Management

ダウンロード

ダウンロード: saml-raider-1.2.1.jar

インストール

手動インストール

Burp Suite を起動し、Extender タブの Add をクリックします。SAML Raider JAR ファイルを選択して拡張機能をインストールします。

BApp Store からのインストール

SAML Raider をインストールする簡単な方法は BApp Store を使用することです。Burp を開き、Extender タブの BApp Store タブをクリックします。SAML Raider を選択し、Install ボタンをクリックして拡張機能をインストールします。

私たちの拡張機能を、お好みの数の星で評価するのをお忘れなく 😄。

使用方法

SAML 環境をより快適にテストするには、プロキシ設定にインターセプトルールを追加できます。リクエストにパラメータ名 SAMLResponse が含まれているかどうかをチェックする新しいルールを追加してください。私たちの拡張機能の使用方法はほぼ自明であることを願っています 😄。質問があれば、遠慮なくお問い合わせください。

開発

Burp Extender API

Burp Extender API はこちらにあります: https://portswigger.net/burp/extender/api/index.html。

ビルド

プロジェクトを作業領域にクローンします:

root@kitploit:~
git clone https://github.com/SAMLRaider/SAMLRaider.git

既存のプロジェクトを Eclipse ワークスペースにインポートします: File → Import... → Existing Projects into Workspace。クローンしたフォルダを選択し、Finish を押します。

最新版の Burp Suite を JAR ファイルとしてダウンロードし、lib フォルダに配置します。

Burp Suite JAR ファイルをライブラリに追加します: プロジェクトを右クリック → Properties → Java Build Path → Libraries で JAR ファイルを追加します。

ビルド自動化ツール Maven を使用して SAMLRaider をビルドできるように、maven をインストールします:

root@kitploit:~
$ mvn install

Burp 拡張機能を Burp に読み込みます: Extender → Add → プロジェクトの ./target ディレクトリ内の (依存関係を含む) JAR ファイルを選択します。例: ./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar。

その後、拡張機能をテストし、変更後に再ビルドできます。

ヒント: Burp を再起動せずに拡張機能を再読み込みするには、Ctrl キーを押しながら Extender タブの拡張機能の横にあるチェックボックスをクリックします。

Eclipse 内で SAML Raider を実行

拡張機能を Eclipse から直接起動するには、リポジトリを Eclipse にインポートします。既存の Maven プロジェクトを直接インポートできます。Eclipse Maven プラグイン m2e が必要であることに注意してください。これは最新の「Eclipse IDE for Java Developers」に含まれています。

Burp Suite JAR ファイルを lib フォルダに配置し、Burp JAR を Eclipse プロジェクトのライブラリとして追加します (Properties → Build Path → Libraries)。

パッケージエクスプローラーの Referenced Libraries の下で Burp JAR を開き、パッケージ burp 内の StartBurp.class を右クリックして Run As... → Java Application を選択すると、Burp が起動し、拡張機能が自動的に読み込まれます。(または Eclipse で: Run → Debug As → Java Application → StartBurp - burp → OK。)

デバッグモード

デバッグモードを有効にするには、パッケージ helpers のクラス Flags の DEBUG フラグを true に設定します。これにより、すべての出力が SAMLRaiderDebug.log ログファイルに書き込まれ、テスト用のサンプル証明書が読み込まれます。

偽の SAML レスポンスでテスト

SAML レスポンスを Burp に送信するには、scripts/samltest ディレクトリ内のスクリプト samltest を使用できます。このスクリプトは saml_response からの SAML レスポンスを Burp (localhost:8080) に送信し、私たちのプラグインによって変更されたレスポンスを出力します。awk として gawk (GNU awk) と、xmllint コマンド用の libxml2-utils をインストールする必要があります。

フィードバック、バグ、機能リクエスト

フィードバックは大歓迎です! お問い合わせいただくか、GitHub で新しい issue を作成してください。

学士論文

私たちの学士論文はオンラインで公開されており、こちらから入手できます: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf。

ライセンス

ライセンスの権利と制限については、LICENSE ファイル (MIT ライセンス) を参照してください。

著者

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: mindfuckup)
ツールをダウンロード